CVE-2026-77262
MCP Atlassian: Path Traversal / beliebiges Dateilesen im MCP-Tool confluence_upload_attachment (unvollständige Behebung von CVE-2026-27825)
- Veröffentlicht
- 22.09.2026
- Aktualisiert
- 22.09.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.09.2026
Primäres CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NZusammenfassung
MCP Atlassian ist ein Model Context Protocol (MCP)-Server für Atlassian-Produkte (Confluence und Jira). Vor 0.22.0 akzeptiert confluence_upload_attachment einen angreifergesteuerten file_path und wendet nicht die Pfadbeschränkung an, die für die frühere Download-Schwachstelle hinzugefügt wurde. Ein Aufrufer kann aus dem Workspace ausbrechen und beliebige vom Server lesbare Dateien nach Confluence hochladen. Die Advisory verfolgt den verwundbaren Eingabe- und Verarbeitungsfluss über confluence_upload_attachment, file_path und CVE-2026-27825, die die betroffenen Einstiegspunkte, Kontrollen und Codepfade identifizieren. Dieses Problem ist in Version 0.22.0 behoben.
Quellen
1Proof-of-Concept-Exploit für beliebiges Dateilesen in mcp-atlassian über Path Traversal in confluence_upload_attachment, mit Analyse- und Reproduktionsskripten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.