Kerentanan  ·  2026-08-14

Server MCP mcp-atlassian: path traversal melalui file_path yang tidak disanitasi dalam unggahan lampiran Confluence

KerentananMedium dampakGlobal
MCP Atlassian, server Model Context Protocol untuk Confluence dan Jira, melewatkan file_path yang disuplai klien langsung ke open(file_path, 'rb') dalam confluence_upload_attachment (melalui _upload_attachment_direct()) tanpa sanitasi sebelum versi 0.22.0 (CVE-2026-73498, CVSS 7.7, Tinggi).
mcp-atlassian adalah server MCP yang banyak digunakan yang menghubungkan agen LLM ke Confluence/Jira; path traversal dalam alat unggahan lampiran memungkinkan agen AI (atau penyerang yang dapat mempengaruhi argumen alatnya) membaca file arbitrer dari sistem file host melalui invokasi alat MCP yang terlihat normal.
Agen LLM (atau penyerang yang memanipulasi argumen panggilan alat agen melalui injeksi prompt) menyuplai file_path yang dirancang ke alat MCP confluence_upload_attachment, menyebabkan server membuka dan mengekspos file host arbitrer
mcp-atlassian < 0.22.0
Tingkatkan ke mcp-atlassian 0.22.0 atau lebih baru
NVD - CVE-2026-73498GitHub commit fix
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →