무슨 일이 있었나
Confluence와 Jira용 Model Context Protocol 서버인 MCP Atlassian은 버전 0.22.0 이전에 confluence_upload_attachment (_upload_attachment_direct() 경유)에서 클라이언트 제공 file_path를 정제하지 않고 open(file_path, 'rb')에 직접 전달합니다 (CVE-2026-73498, CVSS 7.7, High).
왜 중요한가
mcp-atlassian은 LLM 에이전트를 Confluence/Jira에 연결하는 널리 사용되는 MCP 서버이며, 첨부파일 업로드 도구 호출의 경로 순회를 통해 AI 에이전트(또는 도구 인자에 영향을 미칠 수 있는 공격자)가 일반적인 MCP 도구 호출을 통해 호스트 파일시스템의 임의 파일을 읽을 수 있습니다.
공격 경로
LLM 에이전트(또는 프롬프트 주입을 통해 에이전트 도구 호출 인자를 조작하는 공격자)가 confluence_upload_attachment MCP 도구에 제작된 file_path를 제공하면, 서버가 임의의 호스트 파일을 열고 노출시킵니다
영향받는 시스템
mcp-atlassian < 0.22.0
완화 방안
mcp-atlassian 0.22.0 이상으로 업그레이드하세요