CVE-2026-77262
MCP Atlassian : Traversée de chemin / Lecture arbitraire de fichier dans l'outil MCP confluence_upload_attachment (correctif incomplet de CVE-2026-27825)
- Publié
- 22 sept. 2026
- Mise à jour
- 22 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 7 sept. 2026
CVSS primaire
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NRésumé
MCP Atlassian est un serveur Model Context Protocol (MCP) pour les produits Atlassian (Confluence et Jira). Avant la version 0.22.0, confluence_upload_attachment accepte un file_path contrôlé par l'attaquant et n'applique pas la restriction de chemin ajoutée pour la vulnérabilité de téléchargement précédente. Un appelant peut sortir du workspace et téléverser des fichiers arbitraires lisibles par le serveur vers Confluence. L'avis retrace l'entrée vulnérable et le flux de traitement via confluence_upload_attachment, file_path et CVE-2026-27825, qui identifient les points d'entrée, les contrôles et les chemins de code affectés. Ce problème est corrigé dans la version 0.22.0.
Sources
1Preuve de concept d’exploitation pour une lecture arbitraire de fichier dans mcp-atlassian via un traversement de chemin dans confluence_upload_attachment, avec analyse et scripts de reproduction.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.