PT-2026-96945 · Unknown+1 · Mcp-Attlasian+2
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Description
As ferramentas de upload de anexos do Jira e Confluence aceitam caminhos arbitrários do sistema de arquivos local e enviam os bytes selecionados para a Atlassian. Em implantações HTTP ou multiusuário, um chamador pode cruzar a fronteira do sistema de arquivos cliente-servidor para expor configurações, credenciais, segredos montados ou outros arquivos legíveis pelo processo MCP. Esta leitura e exfiltração arbitrária de arquivos no lado do servidor ocorre porque a implementação converte caminhos relativos em caminhos absolutos e os abre sem validar se o caminho é seguro ou restrito a um diretório permitido.
O problema afeta os seguintes componentes:
- Endpoints de API: As ferramentas de upload de anexos para Jira e Confluence.
- Parâmetros Vulneráveis: O parâmetro
file pathe o campoattachments(que aceita caminhos locais em JSON ou CSV). - Nomes de Funções:
jira upload attachment(),confluence upload attachment()eupload attachment().
Recommendations
Atualize o MCP Atlassian para a versão 0.22.0.
Como mitigação temporária, defina
READ ONLY MODE=true para bloquear as ferramentas de gravação afetadas.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Confluence
Jira
Mcp-Attlasian