CVE-2026-77262
MCP Atlassian: confluence_upload_attachment MCP टूल में पाथ ट्रैवर्सल / मनमाना फ़ाइल पठन (CVE-2026-27825 का अपूर्ण फिक्स)
- प्रकाशित
- 22 सित॰ 2026
- अद्यतन
- 22 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nसारांश
MCP Atlassian, Atlassian उत्पादों (Confluence और Jira) के लिए एक Model Context Protocol (MCP) सर्वर है। 0.22.0 से पहले, confluence_upload_attachment एक हमलावर-नियंत्रित file_path स्वीकार करता है और पहले की डाउनलोड भेद्यता के लिए जोड़े गए पथ प्रतिबंध को लागू नहीं करता है। एक कॉलर वर्कस्पेस के बाहर ट्रैवर्स कर सकता है और मनमानी सर्वर-पठनीय फ़ाइलों को Confluence पर अपलोड कर सकता है। सलाहकार confluence_upload_attachment, file_path, और CVE-2026-27825 के माध्यम से भेद्य इनपुट और प्रसंस्करण प्रवाह का पता लगाती है, जो प्रभावित प्रवेश बिंदुओं, नियंत्रणों और कोड पथों की पहचान करते हैं। यह समस्या संस्करण 0.22.0 में ठीक की गई है।
स्रोत
1mcp-atlassian में confluence_upload_attachment के माध्यम से पाथ ट्रैवर्सल द्वारा मनमानी फ़ाइल पढ़ने के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, विश्लेषण और प्रजनन स्क्रिप्ट के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।