CVE-2026-77262
MCP Atlassian: confluence_upload_attachment MCPツールにおけるパストラバーサル / 任意ファイル読み取り(CVE-2026-27825の不完全な修正)
- 公開済み
- 2026/09/22
- 更新済み
- 2026/09/22
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/09/07
プライマリ CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N概要
MCP Atlassianは、Atlassian製品(ConfluenceおよびJira)向けのModel Context Protocol(MCP)サーバーです。0.22.0より前のバージョンでは、confluence_upload_attachmentが攻撃者制御のfile_pathを受け入れ、以前のダウンロード脆弱性に対して追加されたパス制限を適用していません。呼び出し元はワークスペース外にトラバースし、サーバーが読み取り可能な任意のファイルをConfluenceにアップロードできます。アドバイザリは、影響を受けるエントリポイント、制御、コードパスを特定するconfluence_upload_attachment、file_path、およびCVE-2026-27825を通じて、脆弱な入力と処理フローを追跡しています。この問題はバージョン0.22.0で修正されています。
ソース
1mcp-atlassian の confluence_upload_attachment におけるパストラバーサルを介した任意ファイル読み取りの概念実証エクスプロイト。分析と再現スクリプト付き。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。