CVE-2026-66013CVSS 9.8 超危2026年07月25日
OpenRemote控制台注册API认证绕过漏洞导致通知重定向
在OpenRemote 1.26.2 版本前,其控制台注册 API 因缺乏所有权验证,存在 通过用户控制密钥绕过授权机制(CWE-639) 安全缺陷。攻击者可通过提供已知的资产标识符,在未经身份验证的情况下更新现有的控制台资产。攻击者可以覆盖推送通知令牌和控制台元数据,从而将通知重定向或阻止合法控制台接收通知。该漏洞影响所有未更新至 1.26.2 的 OpenRemote 用户。攻击者仅需知道资产标识符即可远程利用此漏洞,无须身份验证且可篡改关键通信数据。
组件
OpenRemote 是一个开源的物联网(IoT)平台,用于连接、监控和控制各种设备与资产,支持通过控制台进行资产管理和通知推送。
风险
- 通知劫持与重定向:攻击者可覆盖推送通知令牌,将原本发送给合法控制台的敏感通知重定向至攻击者控制的设备
- 服务拒绝:攻击者可篡改控制台元数据,导致合法控制台无法接收通知,造成监控盲区或业务中断
- 无认证数据篡改:攻击者无需任何凭证即可修改关键资产配置,破坏系统数据的完整性
来源
处置建议- 立即升级 OpenRemote 至 1.26.2 或更高版本
- 监控控制台资产元数据和通知令牌的异常变更日志
- 实施网络层访问控制,限制对控制台注册 API 的访问来源
CVE-2026-66012CVSS 10.0 超危2026年07月25日
SiYuan MCP接口未授权访问漏洞导致管理员权限接管
在 SiYuan v3.7.2 之前的版本中,POST /mcp kernel 端点存在授权机制缺失(CWE-862)安全缺陷。该端点仅受通用身份验证检查保护,未实施管理员角色或只读权限的强制限制,暴露了包括文件操作在内的 31 个 MCP 工具。当发布服务器以匿名模式启用时,远程未认证攻击者可利用代理请求附加的匿名 JWT 访问该端点,读取敏感配置文件、写入任意文件并植入恶意插件,最终导致管理员权限接管。该漏洞影响所有未更新至 v3.7.2 的 SiYuan 用户,特别是启用了匿名发布功能的部署场景。攻击者无需用户交互即可远程利用此漏洞,获取系统最高控制权。
组件
SiYuan 是一款支持 Markdown 和块级引用的本地优先、隐私优先的个人知识管理应用,提供笔记、文档管理及插件扩展功能。
风险
- 敏感信息泄露:攻击者可读取 conf/conf.json 文件,明文提取 accessAuthCode、api.token 和 cookieKey 等关键凭证
- 任意文件读写:攻击者可在整个工作区执行 list/read/write/delete/rename/copy 操作,破坏数据完整性或植入后门
- 管理员权限接管:通过植入利用 nodeIntegration:true 且无 contextIsolation 执行的恶意插件,攻击者可在桌面端启动时获得管理员权限
- 无认证远程攻击:在匿名发布模式下,攻击者无需任何凭证即可直接访问受保护接口,实现远程代码执行
来源
处置建议- 立即升级 SiYuan 至 v3.7.2 或更高版本以修复授权逻辑缺陷
- 避免在生产环境中启用匿名发布模式(Conf.Publish.Auth.Enable=false)
- 定期监控 data/plugins/ 目录及 conf/ 目录的异常文件变更
- 对 SiYuan 服务实施网络访问控制,限制 /mcp 端点的来源 IP