脆弱性  ·  2026-09-15

MCP Atlassian — attachment-upload ツール内のクライアント制御 file_path がサーバー側のファイル開示を可能にします

脆弱性High 影響度GlobalCVE-2026-73496
MCP Atlassian は、LLM エージェントを Jira/Confluence に接続する広くデプロイされた MCP サーバーです。共有/リモート デプロイではこれにより、LLM エージェント ツール呼び出しが、サーバーのファイル システムに対する任意のファイル読み取りプリミティブに変わり、テナント全体のエージェントが依存する認証情報を公開します。
confluence_upload_attachment(s) および jira_update_issue attachment ツールは、クライアント制御の file_path を approved サーバー ワークスペースに限定することなく upload_attachment に直接渡します。リモート HTTP/SSE/マルチユーザー デプロイでは、絶対パスまたはトラバース パスは、書き込みツール アクセスを持つクライアントが任意のサーバー ファイル (Atlassian 認証情報または別のテナントのデータを含む) を Atlassian にアップロードし、それらを開示できるようにします。関連する SSRF の問題 (CVE-2026-73497、CVSS 6.5) は、攻撃者が制御する X-Atlassian-*-Url ヘッダーが接続時ではなくチェック時に再検証されるようにし、内部サービスに対する DNS リバインド SSRF を可能にします。
sooperset/mcp-atlassian < 0.22.0
mcp-atlassian 0.22.0 にアップグレードしてください。ローカル シングルユーザー stdio デプロイはこの信頼境界を越えません。リモート/マルチユーザー デプロイは直ちにアップグレードする必要があります。
GHSA-wm45-qh3g-v83fNVD CVE-2026-73496
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →