Kerentanan  ·  2026-09-15

MCP Atlassian — file_path yang dikontrol klien dalam alat upload-attachment memungkinkan pengungkapan file di sisi server

KerentananHigh dampakGlobalCVE-2026-73496
MCP Atlassian adalah server MCP yang banyak diterapkan yang menjembatani agen LLM ke Jira/Confluence. Dalam penerapan bersama/jarak jauh ini mengubah panggilan alat agen LLM menjadi primitif pembacaan file arbitrer terhadap filesystem server itu sendiri, mengekspos kredensial yang seluruh tenant agen andalkan.
Alat confluence_upload_attachment(s) dan jira_update_issue attachment melewatkan file_path yang dikontrol klien langsung ke upload_attachment tanpa membatasinya ke workspace server yang disetujui. Dalam penerapan HTTP/SSE/multi-pengguna jarak jauh, jalur absolut atau traversing memungkinkan klien dengan akses alat tulis mengunggah file server arbitrer (termasuk kredensial Atlassian yang dipegang lingkungan atau data tenant lain) ke Atlassian, mengungkapkannya. Masalah SSRF terkait (CVE-2026-73497, CVSS 6.5) memungkinkan header X-Atlassian-*-Url yang dikontrol penyerang untuk divalidasi ulang pada waktu koneksi daripada waktu yang diperiksa, memungkinkan SSRF DNS-rebind terhadap layanan internal.
sooperset/mcp-atlassian < 0.22.0
Tingkatkan ke mcp-atlassian 0.22.0. Penerapan stdio pengguna tunggal lokal tidak melewati batas kepercayaan ini; penerapan jarak jauh/multi-pengguna harus segera diperbarui.
GHSA-wm45-qh3g-v83fNVD CVE-2026-73496
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →