PT-2026-96948 · Unknown · Mcp-Attlasian
CVE-2026-77256
·
Publicado
2026-09-22
·
Atualizado
2026-09-28
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Description
O software grava um arquivo de fallback OAuth em texto simples contendo
refresh token e access token utilizando permissões herdadas do umask (uma máscara de modo de criação de arquivo do usuário) do processo. Em configurações permissivas, isso permite que outros usuários locais leiam o arquivo e mantenham acesso não autorizado aos produtos Atlassian. O problema ocorre durante o fluxo de processamento na função OAuthConfig. save tokens to file.Recommendations
Atualizar para a versão 0.22.0.
Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Attlasian