취약점  ·  2026-09-15

MCP Atlassian — 클라이언트-제어 file_path이 첨부-업로드 도구에서 서버-측 파일 공개 활성화

취약점High 영향도GlobalCVE-2026-73496
MCP Atlassian은 Jira/Confluence에 LLM 에이전트를 연결하는 광범위하게 배포된 MCP 서버다. 공유/원격 배포에서 이것은 LLM-에이전트 도구 호출을 서버 자신의 파일시스템에 대한 임의-파일-읽기 프리미티브로 변환하며, 전체 테넌트의 에이전트가 의존하는 자격 증명을 노출한다.
confluence_upload_attachment(s)와 jira_update_issue 첨부 도구는 클라이언트-제어 file_path를 승인된 서버 워크스페이스로 제한하지 않고 upload_attachment에 직접 전달. 원격 HTTP/SSE/멀티-사용자 배포에서, 절대 또는 순회 경로는 쓰기-도구 접근 권한이 있는 클라이언트가 임의의 서버 파일 (환경-보유 Atlassian 자격 증명 또는 다른 테넌트의 데이터 포함)을 Atlassian에 업로드하여 공개하도록 허용. 관련 SSRF 문제 (CVE-2026-73497, CVSS 6.5)는 공격자-제어 X-Atlassian-*-Url 헤더가 확인된 시간이 아닌 연결 시간에 재검증되도록 허용하여 내부 서비스에 대한 DNS-rebind SSRF를 활성화.
sooperset/mcp-atlassian < 0.22.0
mcp-atlassian 0.22.0으로 업그레이드. 로컬 단일-사용자 stdio 배포는 이 신뢰 경계를 넘지 않음; 원격/멀티-사용자 배포는 즉시 업그레이드해야 함.
GHSA-wm45-qh3g-v83fNVD CVE-2026-73496
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →