PT-2026-96953 · Unknown · Mcp-Attlasian

·

CVE-2026-77268

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MCP Atlassian versões anteriores a 0.22.0
Descrição O diretório de backup de tokens OAuth e os arquivos JSON são criados sem permissões restritivas exclusivas ao proprietário, resultando tipicamente em arquivos legíveis por qualquer usuário (modo 0644 no Linux) e diretórios (modo 0755). Isso permite que usuários ou processos locais em sistemas compartilhados leiam credenciais sensíveis, incluindo access token, refresh token, cloud id e base url, no diretório ~/.mcp-atlassian e nos arquivos oauth-<client id>.json. Um invasor pode usar esses tokens para personificar a vítima e obter acesso persistente não autorizado aos dados do Jira e Confluence via API do Atlassian. O problema ocorre na função save tokens to file() em src/mcp atlassian/utils/oauth.py quando o software utiliza o armazenamento em arquivo como alternativa por não haver um chaveiro (keyring) do sistema disponível.
Recomendações Atualize para a versão 0.22.0. Como medida de mitigação temporária, restrinja o acesso ao diretório ~/.mcp-atlassian e a quaisquer arquivos oauth-*.json apenas ao proprietário, aplicando permissões restritivas de sistema de arquivos (ex: chmod 700 para o diretório e chmod 600 para os arquivos).

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77268
GHSA-4596-2P6P-28CV

Produtos afetados

Mcp-Attlasian