Unknown · Mcp-Attlasian · CVE-2026-77242
**Nome do Software Vulnerável e Versões Afetadas**
MCP Atlassian versões anteriores a 0.22.0
**Description**
O software é suscetível a Server-Side Request Forgery (SSRF), uma condição onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido. A função `validate url for ssrf` verifica os endereços resolvidos de um hostname, mas as bibliotecas Requests e urllib3 resolvem o hostname novamente durante a fase de conexão. Um invasor pode explorar isso usando uma resposta DNS de curta duração que parece pública durante a validação, mas resolve para um endereço privado durante a conexão real, permitindo acesso não autenticado a endpoints internos ou de metadados. O fluxo de processamento envolve as funções `validate url for ssrf`, ` check dns resolution`, `socket.getaddrinfo` e ` make ssrf safe hook`.
**Recommendations**
Atualizar para a versão 0.22.0.