CVE-2026-77262
MCP Atlassian: confluence_upload_attachment MCP 도구의 경로 탐색 / 임의 파일 읽기 (CVE-2026-27825의 불완전한 수정)
- 게시됨
- 2026. 9. 22.
- 업데이트됨
- 2026. 9. 22.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 9. 7.
MCP Atlassian: confluence_upload_attachment MCP 도구의 경로 탐색 / 임의 파일 읽기 (CVE-2026-27825의 불완전한 수정)
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NMCP Atlassian은 Atlassian 제품(Confluence 및 Jira)을 위한 Model Context Protocol(MCP) 서버입니다. 0.22.0 이전 버전에서 confluence_upload_attachment는 공격자가 제어하는 file_path를 허용하며, 이전 다운로드 취약점에 대해 추가된 경로 제한을 적용하지 않습니다. 호출자는 워크스페이스 외부로 경로를 벗어나 서버가 읽을 수 있는 임의의 파일을 Confluence에 업로드할 수 있습니다. 이 권고는 취약한 입력과 처리 흐름을 confluence_upload_attachment, file_path, CVE-2026-27825를 통해 추적하며, 이들은 영향을 받는 진입점, 제어, 코드 경로를 식별합니다. 이 문제는 버전 0.22.0에서 수정되었습니다.
mcp-atlassian의 confluence_upload_attachment에서 경로 트래버설을 통한 임의 파일 읽기 취약점용 Proof-of-concept 익스플로잇이며, 분석 및 재현 스크립트를 포함합니다.
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.