CVE-2026-27825
MCP Atlassian weist eine beliebige Datei-Schreibfunktion auf, die zu beliebiger Codeausführung über einen uneingeschränkten download_path in confluence_download_attachment führt.
- Veröffentlicht
- 10.03.2026
- Aktualisiert
- 10.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
MCP Atlassian ist ein Model Context Protocol (MCP)-Server für Atlassian-Produkte (Confluence und Jira). Vor Version 0.17.0 akzeptiert das MCP-Tool `confluence_download_attachment` einen Parameter `download_path`, in den ohne jegliche Durchsetzung von Verzeichnisgrenzen geschrieben wird. Ein Angreifer, der dieses Tool aufrufen und einen Confluence-Anhang mit bösartigem Inhalt bereitstellen oder darauf zugreifen kann, kann beliebigen Inhalt an jeden Pfad schreiben, auf den der Serverprozess Schreibzugriff hat. Da der Angreifer sowohl das Schreibziel als auch den geschriebenen Inhalt (über einen hochgeladenen Confluence-Anhang) kontrolliert, stellt dies eine beliebige Codeausführung dar (zum Beispiel erreicht das Schreiben eines gültigen Cron-Eintrags nach `/etc/cron.d/` eine Codeausführung innerhalb eines Scheduler-Zyklus, ohne dass ein Neustart des Servers erforderlich ist). Version 0.17.0 behebt das Problem.
Quellen
1- CVE-2026-PoCsForschung
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.