
معلومات حول CVE-2026-27825 وCVE-2026-27826 التي اكتشفتها شركة Pluto Security، بالإضافة إلى سكربت bash لتحديد حالات mcp-atlassian المعرضة للخطر مما يسمح بالتحديث التلقائي إلى إصدار مُصلَح.
ثغرتان حرجتان في mcp-atlassian، أحد أشهر خوادم MCP في النظام البيئي (أكثر من 4.4K نجمة على GitHub، وأكثر من 4M عملية تنزيل).
اكتُشفت بواسطة فريق Pluto Security.
| CVE | CVSS | النوع | الوصف |
|---|
| CVE-2026-27825 | 9.1 حرجة | كتابة ملفات عشوائية / RCE | اجتياز المسار في تنزيل المرفقات يسمح بكتابة أي ملف على نظام الملفات المضيف |
| CVE-2026-27826 | 8.2 عالية | SSRF عبر حقن الترويسات | ترويسات URL غير مُتحقق منها تسمح للمهاجمين باستخدام خادم MCP كوسيط بروكسي إلى الشبكات الداخلية |
الإصدارات المتأثرة: < 0.17.0 باستخدام نقل HTTP (streamable-http أو sse)
تم الإصلاح في: v0.17.0
عندما يعمل mcp-atlassian مع نقل HTTP، فإنه يرتبط بـ 0.0.0.0 (جميع واجهات الشبكة) بدون أي مصادقة. أي جهاز على نفس الشبكة — شبكة WiFi مكتبية مشتركة، مساحة عمل مشتركة، VPC سحابي — يمكنه استدعاء أي من أدواته البالغ عددها 40+ بدون بيانات اعتماد.
CVE-2026-27825 تسمح للمهاجم بكتابة ملفات عشوائية على المضيف: إسقاط قشرة عكسية في ~/.bashrc، إضافة مفاتيح SSH إلى ~/.ssh/authorized_keys، أو زرع وظيفة cron — لتحقيق تنفيذ كامل للتعليمات البرمجية عن بُعد.
CVE-2026-27826 تحوّل خادم MCP إلى بروكسي SSRF: يمكن للمهاجم الوصول إلى نقاط نهاية بيانات السحابة الوصفية (169.254.169.254)، وفحص الخدمات الداخلية، ورسم خريطة شبكة الضحية — كل ذلك من جهاز الضحية نفسه.
استخدم سكربت التحديث لفحص نظامك:
# قم بتنزيل السكربت أو استنساخ هذا المستودع
# تحقق مما إذا كنت متأثرًا (للقراءة فقط، لا يُجري أي تغييرات)
./update-mcp-atlassian.sh --check-only
# افحص أيضًا إعدادات عملاء MCP (Claude Desktop، Cursor، VS Code)
./update-mcp-atlassian.sh --check-only --scan
| الطريقة | ما يفحصه |
|---|---|
| pip / pip3 | تثبيتات النظام أو البيئات الافتراضية عبر pip show |
| uv tool | الأدوات المثبتة عبر uv tool install |
| فحوصات المصدر | يبحث في ~ عن ملفات pyproject.toml التي تشير إلى mcp-atlassian |
| البيئات الافتراضية | يبحث في ~ عن أدلة site-packages/mcp_atlassian |
| صور Docker | الصور المطابقة لـ mcp-atlassian |
| إعدادات عملاء MCP | (مع --scan) إعدادات Claude Desktop، Cursor، VS Code، Claude Code |
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Safe version: >= 0.17.0
--- Scanning for mcp-atlassian installations ---
[!!] pip: 0.16.1 (VULNERABLE) -- /usr/local/lib/python3.12/site-packages
[OK] uv-tool: 0.17.0 (safe) -- uv tool install
Found 2 installation(s): 1 vulnerable, 1 safe, 0 unknown
1 vulnerable installation(s) found.
Run without --check-only to upgrade.
--check-only الفحص فقط، دون إجراء أي تغييرات (يُوصى به في أول تشغيل)
--scan فحص إعدادات عملاء MCP أيضًا بحثًا عن مراجع mcp-atlassian
وتنبيه إعدادات النقل الخطرة (0.0.0.0، نقل HTTP)
-h, --help عرض المساعدة
# فحص وترقية التثبيتات المعرضة للخطر
./update-mcp-atlassian.sh
يقوم السكربت بترقية تثبيتات pip وpip3 وuv tool والبيئات الافتراضية تلقائيًا. بالنسبة لفحوصات المصدر وصور Docker، يطبع تعليمات يدوية.
| الطريقة | الأمر |
|---|---|
| pip | pip install --upgrade "mcp-atlassian>=0.17.0" |
| uv tool | uv tool upgrade mcp-atlassian |
| المصدر | cd mcp-atlassian && git pull && uv sync |
| Docker | docker pull ghcr.io/sooperset/mcp-atlassian:latest |
للحصول على شرح تقني كامل يتضمن مسارات التعليمات البرمجية المعرضة للخطر، وسيناريوهات الاستغلال، وسيناريوهات الهجوم الواقعية، وكيفية عمل الإصلاحات، راجع منشور المدونة.
تقبل طريقة download_attachment() في confluence/attachments.py قيمة target_path مقدمة من المستخدم وتكتب إليها دون أي تحقق من المسار:
# v0.16.1 — لا يوجد فحص لاجتياز المسار
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f: # يكتب إلى أي مسار
for chunk in response.iter_content(chunk_size=8192):
f.write(chunk)
تم الإصلاح في PR #987 بإضافة validate_safe_path() — يحل الروابط الرمزية، ويطبيع المسارات، ويفرض احتواء الدليل الأساسي.
يثق الوسيط في servers/main.py بترويسات X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url دون تحقق، مما يسمح للمهاجم بإعادة توجيه طلبات الخادم الصادرة إلى عناوين URL عشوائية.
تم الإصلاح في PR #986 بإضافة validate_url_for_ssrf() — قائمة سماح للمخططات، وحظر عناوين IP الخاصة، وفحوصات تحليل DNS، والتحقق من عمليات إعادة التوجيه.
update-mcp-atlassian.sh سكربت الفحص والترقية (macOS / Linux)
README.md هذا الملف
-xdev لتجنب اجتياز وحدات تخزين الشبكة--check-only للقراءة فقط تمامًاApache 2.0