
CVE-2026-27825 और CVE-2026-27826 के बारे में जानकारी, जिन्हें Pluto Security द्वारा खोजा गया है, साथ ही एक bash स्क्रिप्ट जो कमजोर mcp-atlassian इंस्टेंस की पहचान करने के लिए है और स्वचालित रूप से एक फिक्स्ड संस्करण में अपडेट करने की अनुमति देती है।
mcp-atlassian में दो गंभीर कमजोरियाँ, जो इकोसिस्टम के सबसे लोकप्रिय MCP सर्वरों में से एक है (4.4K+ GitHub स्टार्स, 4M+ डाउनलोड्स)।
Pluto Security की टीम द्वारा खोजा गया।
| CVE | CVSS | प्रकार | विवरण |
|---|
| CVE-2026-27825 | 9.1 क्रिटिकल | मनमाना फ़ाइल लेखन / RCE | अटैचमेंट डाउनलोड में पाथ ट्रैवर्सल होस्ट फ़ाइलसिस्टम में किसी भी फ़ाइल को लिखने की अनुमति देता है |
| CVE-2026-27826 | 8.2 उच्च | हेडर इंजेक्शन के माध्यम से SSRF | अमान्य URL हेडर हमलावरों को MCP सर्वर को आंतरिक नेटवर्क में प्रॉक्सी के रूप में उपयोग करने देते हैं |
प्रभावित संस्करण: < 0.17.0 HTTP ट्रांसपोर्ट (streamable-http या sse) का उपयोग करते हुए
समाधान: v0.17.0 में
जब mcp-atlassian HTTP ट्रांसपोर्ट के साथ चलता है, तो यह 0.0.0.0 (सभी नेटवर्क इंटरफेस) पर बिना किसी प्रमाणीकरण के बाइंड होता है। उसी नेटवर्क पर कोई भी डिवाइस — साझा ऑफिस WiFi, को-वर्किंग स्पेस, क्लाउड VPC — बिना क्रेडेंशियल्स के इसके 40+ टूल्स में से किसी को भी इनवोक कर सकता है।
CVE-2026-27825 हमलावर को होस्ट पर मनमानी फ़ाइलें लिखने देता है: ~/.bashrc में रिवर्स शेल डालना, ~/.ssh/authorized_keys में SSH कुंजियाँ जोड़ना, या क्रॉन जॉब लगाना — पूर्ण रिमोट कोड एक्ज़ीक्यूशन प्राप्त करना।
CVE-2026-27826 MCP सर्वर को SSRF प्रॉक्सी में बदल देता है: हमलावर क्लाउड मेटाडेटा एंडपॉइंट्स (169.254.169.254) तक पहुँच सकता है, आंतरिक सेवाओं को स्कैन कर सकता है, और पीड़ित के नेटवर्क का मैप बना सकता है — यह सब पीड़ित की अपनी मशीन से।
अपने सिस्टम को स्कैन करने के लिए अपडेट स्क्रिप्ट का उपयोग करें:
# स्क्रिप्ट डाउनलोड करें या इस रिपॉजिटरी को क्लोन करें
# जाँचें कि क्या आप प्रभावित हैं (केवल-पढ़ने के लिए, कोई बदलाव नहीं करता)
./update-mcp-atlassian.sh --check-only
# MCP क्लाइंट कॉन्फ़िग्स भी स्कैन करें (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan
| विधि | यह क्या जाँचती है |
|---|---|
| pip / pip3 | सिस्टम या वर्चुअलएनवी इंस्टॉल pip show के माध्यम से |
| uv tool | uv tool install के माध्यम से इंस्टॉल किए गए टूल्स |
| सोर्स चेकआउट | mcp-atlassian का संदर्भ देने वाले pyproject.toml फ़ाइलों के लिए ~ खोजता है |
| वर्चुअलएनवी | site-packages/mcp_atlassian डायरेक्टरीज़ के लिए ~ खोजता है |
| Docker इमेजेज़ | mcp-atlassian से मेल खाती इमेजेज़ |
| MCP क्लाइंट कॉन्फ़िग्स | (--scan के साथ) Claude Desktop, Cursor, VS Code, Claude Code सेटिंग्स |
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Safe version: >= 0.17.0
--- Scanning for mcp-atlassian installations ---
[!!] pip: 0.16.1 (VULNERABLE) -- /usr/local/lib/python3.12/site-packages
[OK] uv-tool: 0.17.0 (safe) -- uv tool install
Found 2 installation(s): 1 vulnerable, 1 safe, 0 unknown
1 vulnerable installation(s) found.
Run without --check-only to upgrade.
--check-only केवल स्कैन करें, कोई बदलाव न करें (पहले रन के लिए अनुशंसित)
--scan mcp-atlassian संदर्भों के लिए MCP क्लाइंट कॉन्फ़िग्स भी जाँचें
और खतरनाक ट्रांसपोर्ट सेटिंग्स (0.0.0.0, HTTP ट्रांसपोर्ट) फ़्लैग करें
-h, --help सहायता दिखाएँ
# कमजोर इंस्टॉलेशन को स्कैन और अपग्रेड करें
./update-mcp-atlassian.sh
स्क्रिप्ट pip, pip3, uv tool, और वर्चुअलएनवी इंस्टॉलेशन को स्वचालित रूप से अपग्रेड करती है। सोर्स चेकआउट और Docker इमेजेज़ के लिए, यह मैनुअल निर्देश प्रिंट करती है।
| विधि | कमांड |
|---|---|
| pip | pip install --upgrade "mcp-atlassian>=0.17.0" |
| uv tool | uv tool upgrade mcp-atlassian |
| सोर्स | cd mcp-atlassian && git pull && uv sync |
| Docker | docker pull ghcr.io/sooperset/mcp-atlassian:latest |
कमजोर कोड पाथ, एक्सप्लॉइटेशन फ्लो, वास्तविक दुनिया के अटैक परिदृश्य, और फिक्स कैसे काम करते हैं, सहित पूर्ण तकनीकी लेख के लिए, ब्लॉग पोस्ट देखें।
confluence/attachments.py में download_attachment() विधि उपयोगकर्ता-आपूर्ति किए गए target_path को स्वीकार करती है और बिना किसी पाथ सत्यापन के उसमें लिखती है:
# v0.16.1 — कोई पाथ ट्रैवर्सल जाँच नहीं
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f: # किसी भी पाथ पर लिखता है
for chunk in response.iter_content(chunk_size=8192):
f.write(chunk)
PR #987 में फिक्स किया गया validate_safe_path() जोड़कर — सिमलिंक्स को हल करता है, पाथ को सामान्य करता है, बेस डायरेक्टरी कंटेनमेंट लागू करता है।
servers/main.py में मिडलवेयर X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url हेडर पर बिना सत्यापन के भरोसा करता है, जिससे हमलावर सर्वर के आउटबाउंड अनुरोधों को मनमाने URL पर रीडायरेक्ट कर सकता है।
PR #986 में फिक्स किया गया validate_url_for_ssrf() जोड़कर — स्कीम अलाउलिस्ट, प्राइवेट IP ब्लॉकिंग, DNS रिज़ॉल्यूशन जाँच, रीडायरेक्ट सत्यापन।
update-mcp-atlassian.sh स्कैन और अपग्रेड स्क्रिप्ट (macOS / Linux)
README.md यह फ़ाइल
-xdev का उपयोग करता है--check-only पूरी तरह से केवल-पढ़ने के लिए हैApache 2.0