취약점  ·  2026-08-14

mcp-atlassian MCP 서버: Confluence 첨부파일 업로드의 비정제 file_path를 통한 경로 순회

취약점Medium 영향도Global
Confluence와 Jira용 Model Context Protocol 서버인 MCP Atlassian은 버전 0.22.0 이전에 confluence_upload_attachment (_upload_attachment_direct() 경유)에서 클라이언트 제공 file_path를 정제하지 않고 open(file_path, 'rb')에 직접 전달합니다 (CVE-2026-73498, CVSS 7.7, High).
mcp-atlassian은 LLM 에이전트를 Confluence/Jira에 연결하는 널리 사용되는 MCP 서버이며, 첨부파일 업로드 도구 호출의 경로 순회를 통해 AI 에이전트(또는 도구 인자에 영향을 미칠 수 있는 공격자)가 일반적인 MCP 도구 호출을 통해 호스트 파일시스템의 임의 파일을 읽을 수 있습니다.
LLM 에이전트(또는 프롬프트 주입을 통해 에이전트 도구 호출 인자를 조작하는 공격자)가 confluence_upload_attachment MCP 도구에 제작된 file_path를 제공하면, 서버가 임의의 호스트 파일을 열고 노출시킵니다
mcp-atlassian < 0.22.0
mcp-atlassian 0.22.0 이상으로 업그레이드하세요
NVD - CVE-2026-73498GitHub commit fix
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →