30秒で判断
- 対応すべき人: SiYuan を v3.7.2 より前で運用し、Publish サーバを匿名モード(
Conf.Publish.Enable=trueかつConf.Publish.Auth.Enable=false)で公開している方 - 対応不要な人: SiYuan を使用していない、Publish を無効または認証必須で運用している、修正版(v3.7.2 以降)へ更新済みの方
- 確認コマンド: SiYuan のバージョンと Publish 設定(匿名公開の有無)を確認
- クイックアクション: v3.7.2 以降へアップデート
概要
SiYuan v3.7.2 より前には、カーネルの POST /mcp エンドポイントに認可不備(CWE-862: 認可の欠如)が存在します。このエンドポイントは一般的な認証チェックのみでゲートされ、管理者ロールや読み取り専用の強制がありません。ワークスペース全体に対する list/read/write/delete/rename/copy を含む31のMCPツールが露出します。
Publish サーバを匿名モードで有効にしている場合、リバースプロキシが匿名の閲覧者ロールのトークンを付与するため、リモートの未認証攻撃者が /mcp に到達できます。設定ファイル中の認証コードやAPIトークンの平文読み取り、任意ファイルの書き込み、プラグインの設置を通じて、最終的に管理者権限の奪取につながる可能性があります。CVSSスコアは 10.0(Critical) です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 10.0 |
| 深刻度 | Critical |
| CWE | CWE-862(認可の欠如) |
| 前提条件 | Publish の匿名モード有効 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| SiYuan | siyuan-note | v3.7.2 より前 |
修正バージョンと回避策
v3.7.2 以降へアップデートしてください。すぐに更新できない場合は、Publish サーバの匿名モードを無効化し、認証を必須にすることを優先してください。
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
