CVE-2026-27825
MCP Atlassian में एक मनमाना फ़ाइल लेखन है जो confluence_download_attachment में अप्रतिबंधित download_path के माध्यम से मनमाना कोड निष्पादन की ओर ले जाता है
- प्रकाशित
- 10 मार्च 2026
- अद्यतन
- 10 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MCP Atlassian, Atlassian उत्पादों (Confluence और Jira) के लिए एक Model Context Protocol (MCP) सर्वर है। संस्करण 0.17.0 से पहले, `confluence_download_attachment` MCP टूल एक `download_path` पैरामीटर स्वीकार करता है जिसमें बिना किसी निर्देशिका सीमा प्रवर्तन के लिखा जाता है। एक हमलावर जो इस टूल को कॉल कर सकता है और दुर्भावनापूर्ण सामग्री वाले Confluence अनुलग्नक की आपूर्ति या उस तक पहुंच सकता है, सर्वर प्रक्रिया की लेखन पहुंच वाले किसी भी पथ पर मनमानी सामग्री लिख सकता है। चूंकि हमलावर लेखन गंतव्य और लिखी गई सामग्री दोनों को नियंत्रित करता है (अपलोड किए गए Confluence अनुलग्नक के माध्यम से), यह मनमाने कोड निष्पादन का कारण बनता है (उदाहरण के लिए, `/etc/cron.d/` में एक मान्य cron प्रविष्टि लिखने से सर्वर पुनरारंभ की आवश्यकता के बिना एक शेड्यूलर चक्र के भीतर कोड निष्पादन प्राप्त होता है)। संस्करण 0.17.0 इस समस्या को ठीक करता है।
स्रोत
1- CVE-2026-PoCsअनुसंधान
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।