PT-2026-71349 · Unknown · Mcp-Attlasian

CVE-2026-73498

·

Publicado

2026-07-10

·

Atualizado

2026-09-12

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MCP Atlassian versões anteriores a 0.22.0
Description O software falha ao chamar validate safe path ao processar a variável file path dentro da ferramenta confluence upload attachment. Isso ocorre na função upload attachment direct() localizada em src/mcp atlassian/confluence/attachments.py, onde o caminho fornecido pelo cliente é passado diretamente para a função open(). Um cliente autenticado pode explorar isso para ler qualquer arquivo acessível ao processo do servidor e exfiltrá-lo para o Confluence como um anexo. Além disso, se um agente de IA for induzido a chamar esta ferramenta por meio de conteúdo não confiável, variáveis de ambiente sensíveis do servidor, como CONFLUENCE API TOKEN, podem ser expostas.
Recommendations Atualizar para a versão 0.22.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73498
GHSA-G5R6-GV6M-F5JV
PYSEC-2026-3683

Produtos afetados

Mcp-Attlasian