PT-2026-96953 · Unknown · Mcp-Attlasian
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MCP Atlassian versões anteriores a 0.22.0
Descrição
O diretório de backup de tokens OAuth e os arquivos JSON são criados sem permissões restritivas exclusivas ao proprietário, resultando tipicamente em arquivos legíveis por qualquer usuário (modo
0644 no Linux) e diretórios (modo 0755). Isso permite que usuários ou processos locais em sistemas compartilhados leiam credenciais sensíveis, incluindo access token, refresh token, cloud id e base url, no diretório ~/.mcp-atlassian e nos arquivos oauth-<client id>.json. Um invasor pode usar esses tokens para personificar a vítima e obter acesso persistente não autorizado aos dados do Jira e Confluence via API do Atlassian. O problema ocorre na função save tokens to file() em src/mcp atlassian/utils/oauth.py quando o software utiliza o armazenamento em arquivo como alternativa por não haver um chaveiro (keyring) do sistema disponível.Recomendações
Atualize para a versão 0.22.0.
Como medida de mitigação temporária, restrinja o acesso ao diretório
~/.mcp-atlassian e a quaisquer arquivos oauth-*.json apenas ao proprietário, aplicando permissões restritivas de sistema de arquivos (ex: chmod 700 para o diretório e chmod 600 para os arquivos).Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcp-Attlasian