なぜ重要か
MCP Atlassian は、LLM エージェントを Jira/Confluence に接続する広くデプロイされた MCP サーバーです。共有/リモート デプロイではこれにより、LLM エージェント ツール呼び出しが、サーバーのファイル システムに対する任意のファイル読み取りプリミティブに変わり、テナント全体のエージェントが依存する認証情報を公開します。
攻撃経路
confluence_upload_attachment(s) および jira_update_issue attachment ツールは、クライアント制御の file_path を approved サーバー ワークスペースに限定することなく upload_attachment に直接渡します。リモート HTTP/SSE/マルチユーザー デプロイでは、絶対パスまたはトラバース パスは、書き込みツール アクセスを持つクライアントが任意のサーバー ファイル (Atlassian 認証情報または別のテナントのデータを含む) を Atlassian にアップロードし、それらを開示できるようにします。関連する SSRF の問題 (CVE-2026-73497、CVSS 6.5) は、攻撃者が制御する X-Atlassian-*-Url ヘッダーが接続時ではなくチェック時に再検証されるようにし、内部サービスに対する DNS リバインド SSRF を可能にします。
影響を受けるシステム
sooperset/mcp-atlassian < 0.22.0
緩和策
mcp-atlassian 0.22.0 にアップグレードしてください。ローカル シングルユーザー stdio デプロイはこの信頼境界を越えません。リモート/マルチユーザー デプロイは直ちにアップグレードする必要があります。