Unknown · Mcp-Attlasian · CVE-2026-77251
**Nome do Software Vulnerável e Versões Afetadas**
MCP Atlassian versões anteriores a 0.22.0
**Description**
Três problemas distintos permitem que consultas controladas por atacantes acessem conteúdo de projetos ou espaços proibidos, ignorando as restrições definidas pelas variáveis de ambiente `JIRA PROJECTS FILTER` e `CONFLUENCE SPACES FILTER`. Esses filtros têm como objetivo limitar clientes MCP, como agentes LLM sujeitos a prompt injection, a um subconjunto específico do espaço de trabalho.
Os problemas ocorrem nas seguintes áreas:
- Na função `jira search`, uma verificação de substring é ignorada quando um usuário fornece uma consulta JQL contendo `project = <forbidden-project>`, permitindo o acesso a projetos que não estão na lista de permissões.
- Na função `confluence search`, a verificação de substring para `space = ` é sensível a maiúsculas e minúsculas, o que significa que uma consulta usando `SPACE = <forbidden-space>` ignora o filtro.
- As funções `get board issues()` e `get agile boards()` omitem completamente a aplicação do `projects filter`, permitindo a enumeração de quadros e problemas em todo o espaço de trabalho.
Essas falhas são exploráveis quando as credenciais do operador possuem permissões de acesso mais amplas do que a lista de permissões pretendida.
**Recommendations**
Atualize o MCP Atlassian para a versão 0.22.0.
Como medida de mitigação temporária, restrinja as permissões do Personal Access Token (PAT) usado pelo operador apenas aos projetos e espaços que devem estar acessíveis.