Apa yang terjadi
MCP Atlassian, server Model Context Protocol untuk Confluence dan Jira, melewatkan file_path yang disuplai klien langsung ke open(file_path, 'rb') dalam confluence_upload_attachment (melalui _upload_attachment_direct()) tanpa sanitasi sebelum versi 0.22.0 (CVE-2026-73498, CVSS 7.7, Tinggi).
Mengapa penting
mcp-atlassian adalah server MCP yang banyak digunakan yang menghubungkan agen LLM ke Confluence/Jira; path traversal dalam alat unggahan lampiran memungkinkan agen AI (atau penyerang yang dapat mempengaruhi argumen alatnya) membaca file arbitrer dari sistem file host melalui invokasi alat MCP yang terlihat normal.
Vektor serangan
Agen LLM (atau penyerang yang memanipulasi argumen panggilan alat agen melalui injeksi prompt) menyuplai file_path yang dirancang ke alat MCP confluence_upload_attachment, menyebabkan server membuka dan mengekspos file host arbitrer
Sistem yang terdampak
mcp-atlassian < 0.22.0
Mitigasi
Tingkatkan ke mcp-atlassian 0.22.0 atau lebih baru