PT-2026-96928 · Unknown · Mcp-Attlasian

CVE-2026-77260

·

Publicado

2026-09-22

·

Atualizado

2026-09-29

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MCP Atlassian versões anteriores a 0.22.0
Description Um problema de leitura arbitrária de arquivos locais existe nos caminhos da ferramenta upload attachment do Confluence e Jira. A implementação aceita um file path irrestrito e abre o arquivo local do servidor referenciado sem restringi-lo a um diretório base seguro. Isso permite que um chamador autorizado exfiltre arquivos sensíveis do host, como /etc/passwd ou arquivos de credenciais de nuvem, fazendo o upload deles como anexos para um destino Atlassian. A ferramenta update issue do Jira também expõe esse comportamento através do seu parâmetro attachments. Isso pode ser explorado por meio de injeção de prompt em implantações de agentes LLM ou via chamadas diretas ao transporte HTTP se estiver vinculado a um endereço que não seja o loopback.
Recommendations Atualize para a versão 0.22.0. Como mitigação temporária, restrinja o uso da ferramenta upload attachment e do parâmetro attachments na ferramenta update issue até que a atualização seja aplicada.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77260
GHSA-F4P7-QX46-WC5J

Produtos afetados

Mcp-Attlasian