CVE-2026-27825
MCP Atlassian presenta una scrittura arbitraria di file che porta all'esecuzione arbitraria di codice tramite download_path non vincolato in confluence_download_attachment
- Pubblicato
- 10 mar 2026
- Aggiornato
- 10 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
MCP Atlassian è un server Model Context Protocol (MCP) per i prodotti Atlassian (Confluence e Jira). Prima della versione 0.17.0, lo strumento MCP `confluence_download_attachment` accetta un parametro `download_path` su cui viene scritto senza alcuna applicazione dei confini di directory. Un attaccante che può chiamare questo strumento e fornire o accedere a un allegato di Confluence con contenuto dannoso può scrivere contenuto arbitrario in qualsiasi percorso a cui il processo del server ha accesso in scrittura. Poiché l'attaccante controlla sia la destinazione di scrittura sia il contenuto scritto (tramite un allegato di Confluence caricato), ciò costituisce un'esecuzione arbitraria di codice (ad esempio, scrivere una voce cron valida in `/etc/cron.d/` consente l'esecuzione di codice entro un ciclo dello scheduler senza richiedere il riavvio del server). La versione 0.17.0 risolve il problema.
Fonti
1- CVE-2026-PoCsRicerca
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.