Mengapa penting
MCP Atlassian adalah server MCP yang banyak diterapkan yang menjembatani agen LLM ke Jira/Confluence. Dalam penerapan bersama/jarak jauh ini mengubah panggilan alat agen LLM menjadi primitif pembacaan file arbitrer terhadap filesystem server itu sendiri, mengekspos kredensial yang seluruh tenant agen andalkan.
Vektor serangan
Alat confluence_upload_attachment(s) dan jira_update_issue attachment melewatkan file_path yang dikontrol klien langsung ke upload_attachment tanpa membatasinya ke workspace server yang disetujui. Dalam penerapan HTTP/SSE/multi-pengguna jarak jauh, jalur absolut atau traversing memungkinkan klien dengan akses alat tulis mengunggah file server arbitrer (termasuk kredensial Atlassian yang dipegang lingkungan atau data tenant lain) ke Atlassian, mengungkapkannya. Masalah SSRF terkait (CVE-2026-73497, CVSS 6.5) memungkinkan header X-Atlassian-*-Url yang dikontrol penyerang untuk divalidasi ulang pada waktu koneksi daripada waktu yang diperiksa, memungkinkan SSRF DNS-rebind terhadap layanan internal.
Sistem yang terdampak
sooperset/mcp-atlassian < 0.22.0
Mitigasi
Tingkatkan ke mcp-atlassian 0.22.0. Penerapan stdio pengguna tunggal lokal tidak melewati batas kepercayaan ini; penerapan jarak jauh/multi-pengguna harus segera diperbarui.