PT-2026-96944 · Unknown · Mcp-Attlasian
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Description
Uma falha de server-side request forgery (SSRF) existe devido a uma correção incompleta de um problema anterior. A função
JiraUserMixin. lookup user by permissions utiliza a função requests.get do nível do módulo em vez da sessão protegida. Isso permite que um invasor não autenticado, utilizando o modo de transporte HTTP multi-tenant, forneça uma URL do Jira pública que passa na validação inicial, mas subsequentemente redireciona a requisição para um endereço interno. Como a chamada do nível do módulo ignora o hook de validação de redirecionamento make ssrf safe hook, o servidor segue o redirecionamento para um host e porta internos arbitrários. Isso resulta em um SSRF cego, permitindo a verificação de alcance de serviços internos, descoberta de portas e acesso a endpoints de metadados de nuvem.Recommendations
Atualize para a versão 0.22.0.
Como medida de mitigação temporária, restrinja o acesso ao endpoint de transporte HTTP para minimizar o risco de exploração não autenticada.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Attlasian