PT-2026-96926 · Unknown · Mcp-Attlasian

·

CVE-2026-77251

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MCP Atlassian versões anteriores a 0.22.0
Description Três problemas distintos permitem que consultas controladas por atacantes acessem conteúdo de projetos ou espaços proibidos, ignorando as restrições definidas pelas variáveis de ambiente JIRA PROJECTS FILTER e CONFLUENCE SPACES FILTER. Esses filtros têm como objetivo limitar clientes MCP, como agentes LLM sujeitos a prompt injection, a um subconjunto específico do espaço de trabalho.
Os problemas ocorrem nas seguintes áreas:
  • Na função jira search, uma verificação de substring é ignorada quando um usuário fornece uma consulta JQL contendo project = <forbidden-project>, permitindo o acesso a projetos que não estão na lista de permissões.
  • Na função confluence search, a verificação de substring para space = é sensível a maiúsculas e minúsculas, o que significa que uma consulta usando SPACE = <forbidden-space> ignora o filtro.
  • As funções get board issues() e get agile boards() omitem completamente a aplicação do projects filter, permitindo a enumeração de quadros e problemas em todo o espaço de trabalho.
Essas falhas são exploráveis quando as credenciais do operador possuem permissões de acesso mais amplas do que a lista de permissões pretendida.
Recommendations Atualize o MCP Atlassian para a versão 0.22.0. Como medida de mitigação temporária, restrinja as permissões do Personal Access Token (PAT) usado pelo operador apenas aos projetos e espaços que devem estar acessíveis.

Exploit

Correção

Incorrect Authorization

Incomplete List of Disallowed Inputs

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77251
GHSA-W66G-J6C4-HCFC

Produtos afetados

Mcp-Attlasian