PT-2026-96952 · Unknown · Mcp-Attlasian

·

CVE-2026-77266

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MCP Atlassian versões anteriores a 0.22.0
Descrição A função upload attachment() nos módulos Jira e Confluence não restringe o caminho resolvido ao espaço de trabalho do servidor, permitindo o uso de caminhos absolutos e sequências de travessia (traversal). Isso ocorre porque a função não chama validate safe path(), permitindo que um chamador MCP autenticado com acesso a anexos leia arquivos locais arbitrários do servidor (como /etc/passwd ou /proc/self/environ) e os exfiltre, enviando-os como anexos para uma instância do Jira ou Confluence. O problema afeta a função upload attachment() em src/mcp atlassian/jira/attachments.py e src/mcp atlassian/confluence/attachments.py, bem como a função upload attachment direct() em src/mcp atlassian/confluence/attachments.py. O parâmetro vulnerável é file path.
Recomendações Atualize para a versão 0.22.0. Como medida paliativa temporária, restrinja o acesso à função upload attachment() em ambos os módulos Jira e Confluence para minimizar o risco de exfiltração de arquivos.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77266
GHSA-MFV2-4WVM-9PGP

Produtos afetados

Mcp-Attlasian