事件经过
Model Context Protocol服务器mcp-atlassian用于Confluence和Jira,在3.0.22版本之前,在confluence_upload_attachment(通过_upload_attachment_direct())中直接将客户端提供的file_path传递到open(file_path, 'rb')而无需清理(CVE-2026-73498、CVSS 7.7、高)。
影响分析
mcp-atlassian是一个广泛使用的MCP服务器,将LLM智能体连接到Confluence/Jira;附件上传工具调用中的路径遍历让AI智能体(或能影响其工具参数的攻击者)可以通过看起来正常的MCP工具调用从主机文件系统读取任意文件。
攻击途径
LLM智能体(或通过提示词注入操纵智能体工具调用参数的攻击者)向confluence_upload_attachment MCP工具提供精心制作的file_path,导致服务器打开并暴露任意主机文件
受影响系统
mcp-atlassian < 0.22.0
缓解措施
升级到mcp-atlassian 0.22.0或更高版本