漏洞  ·  2026-08-14

mcp-atlassian MCP服务器:通过Confluence附件上传中未清理的file_path实现路径遍历

漏洞Medium 影响Global
Model Context Protocol服务器mcp-atlassian用于Confluence和Jira,在3.0.22版本之前,在confluence_upload_attachment(通过_upload_attachment_direct())中直接将客户端提供的file_path传递到open(file_path, 'rb')而无需清理(CVE-2026-73498、CVSS 7.7、高)。
mcp-atlassian是一个广泛使用的MCP服务器,将LLM智能体连接到Confluence/Jira;附件上传工具调用中的路径遍历让AI智能体(或能影响其工具参数的攻击者)可以通过看起来正常的MCP工具调用从主机文件系统读取任意文件。
LLM智能体(或通过提示词注入操纵智能体工具调用参数的攻击者)向confluence_upload_attachment MCP工具提供精心制作的file_path,导致服务器打开并暴露任意主机文件
mcp-atlassian < 0.22.0
升级到mcp-atlassian 0.22.0或更高版本
NVD - CVE-2026-73498GitHub commit fix
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →