Apa yang terjadi
Pengungkapan Maret 2026 oleh firma keamanan Pluto Security atas dua bug mcp-atlassian yang saling terkait (SSRF berbasis header yang melewati auth, ditambah arbitrary file write path-traversal) dilaporkan pada 16 September 2026 telah bergerak dari responsible disclosure menjadi PoC publik yang dipersenjatai muncul di forum cybercrime dalam 20 hari, dengan eksploitasi aktif selanjutnya dikonfirmasi oleh Recorded Future dan ditambahkan ke katalog KEV VulnCheck.
Mengapa penting
Ini adalah kompromi rantai pasokan AI-agent yang sesuai buku teks: server alat MCP yang terekspos dan tidak terautentikasi menjadi jembatan dari permintaan HTTP eksternal langsung ke filesystem dan kemudian ke alur kerja Jira/Confluence yang terhubung agent, memberi penyerang jalan menuju RCE pada organisasi apa pun yang masih menjalankan instans rentan yang dapat diakses internet.
Vektor serangan
Penyerang mengirimkan permintaan yang dirancang dengan header kustom (misalnya X-Atlassian-Confluence-Url) yang melewati pemeriksaan Authorization yang hilang, memicu SSRF yang memungkinkan server mengambil konten yang dikendalikan penyerang; bug arbitrary-path-write kedua memungkinkan konten tersebut ditulis ke lokasi apa pun di filesystem host, termasuk path yang mencapai eksekusi kode jarak jauh.
Sistem yang terdampak
mcp-atlassian (PyPI) < 0.17.0
Mitigasi
Tingkatkan ke mcp-atlassian >= 0.17.0; hapus eksposur jaringan yang tidak perlu dari server MCP; paksakan autentikasi; batasi izin filesystem/network untuk proses host MCP.