PT-2026-96926 · Unknown · Mcp-Attlasian
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Description
Três problemas distintos permitem que consultas controladas por atacantes acessem conteúdo de projetos ou espaços proibidos, ignorando as restrições definidas pelas variáveis de ambiente
JIRA PROJECTS FILTER e CONFLUENCE SPACES FILTER. Esses filtros têm como objetivo limitar clientes MCP, como agentes LLM sujeitos a prompt injection, a um subconjunto específico do espaço de trabalho.Os problemas ocorrem nas seguintes áreas:
- Na função
jira search, uma verificação de substring é ignorada quando um usuário fornece uma consulta JQL contendoproject = <forbidden-project>, permitindo o acesso a projetos que não estão na lista de permissões. - Na função
confluence search, a verificação de substring paraspace =é sensível a maiúsculas e minúsculas, o que significa que uma consulta usandoSPACE = <forbidden-space>ignora o filtro. - As funções
get board issues()eget agile boards()omitem completamente a aplicação doprojects filter, permitindo a enumeração de quadros e problemas em todo o espaço de trabalho.
Essas falhas são exploráveis quando as credenciais do operador possuem permissões de acesso mais amplas do que a lista de permissões pretendida.
Recommendations
Atualize o MCP Atlassian para a versão 0.22.0.
Como medida de mitigação temporária, restrinja as permissões do Personal Access Token (PAT) usado pelo operador apenas aos projetos e espaços que devem estar acessíveis.
Exploit
Correção
Incorrect Authorization
Incomplete List of Disallowed Inputs
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mcp-Attlasian