CVE-2026-77262
MCP Atlassian: اجتياز المسار / قراءة ملفات عشوائية في أداة MCP confluence_upload_attachment (إصلاح غير مكتمل لـ CVE-2026-27825)
- تم النشر
- 22/09/2026
- محدث
- 22/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/09/2026
CVSS الأساسي
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nملخص
MCP Atlassian هو خادم Model Context Protocol (MCP) لمنتجات Atlassian (Confluence وJira). قبل الإصدار 0.22.0، كان confluence_upload_attachment يقبل file_path الذي يتحكم فيه المهاجم ولا يطبّق قيد المسار الذي أُضيف لثغرة التنزيل السابقة. يمكن للمستدعي تجاوز حدود مساحة العمل ورفع ملفات عشوائية قابلة للقراءة من الخادم إلى Confluence. يتتبع التنبيه مدخلات وتدفق المعالجة المعرّضين للخطر عبر confluence_upload_attachment وfile_path وCVE-2026-27825، والتي تحدد نقاط الدخول والضوابط ومسارات الشيفرة المتأثرة. تم إصلاح هذه المشكلة في الإصدار 0.22.0.
المصادر
1إثبات مفهوم لاستغلال قراءة ملفات عشوائية في mcp-atlassian عبر اجتياز المسار في confluence_upload_attachment، مع سكربتات تحليل وإعادة إنتاج.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.