PT-2026-96952 · Unknown · Mcp-Attlasian
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Descrição
A função
upload attachment() nos módulos Jira e Confluence não restringe o caminho resolvido ao espaço de trabalho do servidor, permitindo o uso de caminhos absolutos e sequências de travessia (traversal). Isso ocorre porque a função não chama validate safe path(), permitindo que um chamador MCP autenticado com acesso a anexos leia arquivos locais arbitrários do servidor (como /etc/passwd ou /proc/self/environ) e os exfiltre, enviando-os como anexos para uma instância do Jira ou Confluence. O problema afeta a função upload attachment() em src/mcp atlassian/jira/attachments.py e src/mcp atlassian/confluence/attachments.py, bem como a função upload attachment direct() em src/mcp atlassian/confluence/attachments.py. O parâmetro vulnerável é file path.Recomendações
Atualize para a versão 0.22.0.
Como medida paliativa temporária, restrinja o acesso à função
upload attachment() em ambos os módulos Jira e Confluence para minimizar o risco de exfiltração de arquivos.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Attlasian