PT-2026-96928 · Unknown · Mcp-Attlasian
CVE-2026-77260
·
Publicado
2026-09-22
·
Atualizado
2026-09-29
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Description
Um problema de leitura arbitrária de arquivos locais existe nos caminhos da ferramenta
upload attachment do Confluence e Jira. A implementação aceita um file path irrestrito e abre o arquivo local do servidor referenciado sem restringi-lo a um diretório base seguro. Isso permite que um chamador autorizado exfiltre arquivos sensíveis do host, como /etc/passwd ou arquivos de credenciais de nuvem, fazendo o upload deles como anexos para um destino Atlassian. A ferramenta update issue do Jira também expõe esse comportamento através do seu parâmetro attachments. Isso pode ser explorado por meio de injeção de prompt em implantações de agentes LLM ou via chamadas diretas ao transporte HTTP se estiver vinculado a um endereço que não seja o loopback.Recommendations
Atualize para a versão 0.22.0.
Como mitigação temporária, restrinja o uso da ferramenta
upload attachment e do parâmetro attachments na ferramenta update issue até que a atualização seja aplicada.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Attlasian