つみかさね

CVE-2026-66012

Critical(10)

SiYuanのMCPエンドポイント認可不備 CVE-2026-66012:影響範囲と対応方法

公開日: 2026-09-19データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
SiYuansiyuan-note< 3.7.2

対応ガイド

high|対応必須セキュリティ修正影響: 限定的

推奨アクション

  1. 1SiYuan のバージョンと Publish 設定(匿名公開の有無)を確認する
  2. 2v3.7.2 以降へアップデートする
  3. 3更新が困難な場合は Publish の匿名モードを無効化し認証を必須にする

影響対象

SiYuan 利用者SiYuan Publish を公開しているユーザー

対応不要な人

  • SiYuan を使用していない
  • Publish を無効または認証必須で運用している
  • v3.7.2 以降へ更新済み

補足

  • -Publish を匿名で公開していない環境は影響を受けにくい
CVESiYuan認可不備MCPRCE

30秒で判断

  • 対応すべき人: SiYuan を v3.7.2 より前で運用し、Publish サーバを匿名モードConf.Publish.Enable=true かつ Conf.Publish.Auth.Enable=false)で公開している方
  • 対応不要な人: SiYuan を使用していない、Publish を無効または認証必須で運用している、修正版(v3.7.2 以降)へ更新済みの方
  • 確認コマンド: SiYuan のバージョンと Publish 設定(匿名公開の有無)を確認
  • クイックアクション: v3.7.2 以降へアップデート

概要

SiYuan v3.7.2 より前には、カーネルの POST /mcp エンドポイントに認可不備(CWE-862: 認可の欠如)が存在します。このエンドポイントは一般的な認証チェックのみでゲートされ、管理者ロールや読み取り専用の強制がありません。ワークスペース全体に対する list/read/write/delete/rename/copy を含む31のMCPツールが露出します。

Publish サーバを匿名モードで有効にしている場合、リバースプロキシが匿名の閲覧者ロールのトークンを付与するため、リモートの未認証攻撃者が /mcp に到達できます。設定ファイル中の認証コードやAPIトークンの平文読み取り、任意ファイルの書き込み、プラグインの設置を通じて、最終的に管理者権限の奪取につながる可能性があります。CVSSスコアは 10.0(Critical) です。

CVSSベクトル

項目
CVSSスコア10.0
深刻度Critical
CWECWE-862(認可の欠如)
前提条件Publish の匿名モード有効

影響を受けるソフトウェア

製品ベンダー影響バージョン
SiYuansiyuan-notev3.7.2 より前

修正バージョンと回避策

v3.7.2 以降へアップデートしてください。すぐに更新できない場合は、Publish サーバの匿名モードを無効化し、認証を必須にすることを優先してください。

関連リンク

ソースURL
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-66012
GitHub Advisoryhttps://github.com/siyuan-note/siyuan/security/advisories/GHSA-cvhv-7xhj-xjp8
VulnCheckhttps://www.vulncheck.com/advisories/siyuan-before-unauthenticated-administrator-takeover-via-mcp

データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。