Corsenai

#33545de 57,305
8.3CVSS total
Vulnerabilidades · 1
PT-2026-96926
8.3
2026-09-22
Unknown · Mcp-Attlasian · CVE-2026-77251
**Nome do Software Vulnerável e Versões Afetadas** MCP Atlassian versões anteriores a 0.22.0 **Description** Três problemas distintos permitem que consultas controladas por atacantes acessem conteúdo de projetos ou espaços proibidos, ignorando as restrições definidas pelas variáveis de ambiente `JIRA PROJECTS FILTER` e `CONFLUENCE SPACES FILTER`. Esses filtros têm como objetivo limitar clientes MCP, como agentes LLM sujeitos a prompt injection, a um subconjunto específico do espaço de trabalho. Os problemas ocorrem nas seguintes áreas: - Na função `jira search`, uma verificação de substring é ignorada quando um usuário fornece uma consulta JQL contendo `project = <forbidden-project>`, permitindo o acesso a projetos que não estão na lista de permissões. - Na função `confluence search`, a verificação de substring para `space = ` é sensível a maiúsculas e minúsculas, o que significa que uma consulta usando `SPACE = <forbidden-space>` ignora o filtro. - As funções `get board issues()` e `get agile boards()` omitem completamente a aplicação do `projects filter`, permitindo a enumeração de quadros e problemas em todo o espaço de trabalho. Essas falhas são exploráveis quando as credenciais do operador possuem permissões de acesso mais amplas do que a lista de permissões pretendida. **Recommendations** Atualize o MCP Atlassian para a versão 0.22.0. Como medida de mitigação temporária, restrinja as permissões do Personal Access Token (PAT) usado pelo operador apenas aos projetos e espaços que devem estar acessíveis.