PT-2026-96948 · Unknown · Mcp-Attlasian

CVE-2026-77256

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MCP Atlassian versões anteriores a 0.22.0
Description O software grava um arquivo de fallback OAuth em texto simples contendo refresh token e access token utilizando permissões herdadas do umask (uma máscara de modo de criação de arquivo do usuário) do processo. Em configurações permissivas, isso permite que outros usuários locais leiam o arquivo e mantenham acesso não autorizado aos produtos Atlassian. O problema ocorre durante o fluxo de processamento na função OAuthConfig. save tokens to file.
Recommendations Atualizar para a versão 0.22.0.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77256
GHSA-76PR-5669-3XF5

Produtos afetados

Mcp-Attlasian