취약점  ·  2026-09-18

mcp-atlassian (MCPwnfluence) SSRF + 임의 파일 쓰기 체인이 공개 익스플로잇으로 무기화됨

취약점High 영향도GlobalCVE-2026-27826 / CVE-2026-27825
보안 회사 Pluto Security의 2026년 3월 두 개의 연쇄 mcp-atlassian 버그(인증 우회 헤더 기반 SSRF, 경로 탈주 임의 파일 쓰기) 공개가 2026년 9월 16일에 책임감 있는 공개에서 사이버범죄 포럼에 나타난 무기화된 공개 PoC로 이동했다고 보도되었으며, 20일 내에 Recorded Future에 의해 활발한 악용이 확인되었고 VulnCheck의 KEV 카탈로그에 추가됨
이것은 교과서적 AI 에이전트 공급망 침해임: 노출되고 인증되지 않은 MCP 도구 서버가 외부 HTTP 요청에서 파일시스템으로, 그리고 에이전트 연결 Jira/Confluence 워크플로우로 가는 다리가 되었으며, 공격자에게 여전히 취약한 인터넷 연결 인스턴스를 실행 중인 모든 조직에 RCE로 가는 경로를 제공함
공격자는 누락된 Authorization 확인을 우회하는 사용자 정의 헤더(예: X-Atlassian-Confluence-Url)가 있는 제작된 요청을 보내 SSRF를 트리거하여 서버가 공격자 제어 콘텐츠를 가져오도록 함; 두 번째 임의 경로 쓰기 버그를 통해 해당 콘텐츠를 원격 코드 실행을 달성하는 경로를 포함하여 호스트 파일시스템의 모든 위치에 쓸 수 있음
mcp-atlassian (PyPI) < 0.17.0
mcp-atlassian >= 0.17.0으로 업그레이드; MCP 서버의 불필요한 네트워크 노출 제거; 인증 적용; MCP 호스트 프로세스에 대한 파일시스템/네트워크 권한 제한
Pluto Security - MCP Through an Attacker's EyesCVE-2026-27825 Explained (jsmon.sh)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →