PT-2026-96942 · Unknown+1 · Mcp-Attlasian+2
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Description
As ferramentas de upload do Jira e do Confluence interpretam argumentos de caminho controlados pelo chamador no servidor MCP e abrem esses arquivos antes de enviá-los como anexos. Isso permite que um cliente autorizado divulgue e exfiltre arquivos do host do sistema de arquivos local do servidor sem a necessidade de acesso ao shell ou acesso direto ao sistema de arquivos. O problema é particularmente crítico em implantações remotas ou multiusuário (como aquelas que usam
sse ou streamable-http), onde o processo do servidor MCP pode ter acesso a dados sensíveis, como configurações de aplicativo, segredos de implantação ou tokens de conta de serviço.Detalhes técnicos incluem os seguintes componentes vulneráveis:
- API Endpoints:
jira update issue - Vulnerable Parameters or Variables:
file pathefile paths - Function Names:
upload attachment(),upload attachments()eupload attachment direct()
Recommendations
Atualize o MCP Atlassian para a versão 0.22.0.
Como solução temporária, restrinja o acesso às funções
upload attachment() e upload attachments() para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Confluence
Jira
Mcp-Attlasian