
CVE-2026-27825 및 CVE-2026-27826에 대한 정보는 Pluto Security가 발견했으며, 취약한 mcp-atlassian 인스턴스를 식별하여 수정 버전으로 자동 업데이트할 수 있게 해주는 bash 스크립트입니다.
mcp-atlassian에서 발견된 두 가지 치명적인 취약점입니다. 이는 생태계에서 가장 인기 있는 MCP 서버 중 하나입니다(GitHub 스타 4.4K+, 다운로드 400만+).
Pluto Security 팀이 발견했습니다.
| CVE | CVSS | 유형 | 설명 |
|---|
| CVE-2026-27825 | 9.1 치명적 | 임의 파일 쓰기 / RCE | 첨부 파일 다운로드의 경로 탐색으로 호스트 파일 시스템에 임의 파일 작성 가능 |
| CVE-2026-27826 | 8.2 높음 | 헤더 주입을 통한 SSRF | 검증되지 않은 URL 헤더로 공격자가 MCP 서버를 내부 네트워크 프록시로 사용 가능 |
영향을 받는 버전: HTTP 전송(streamable-http 또는 sse)을 사용하는 < 0.17.0
수정 버전: v0.17.0
mcp-atlassian이 HTTP 전송으로 실행될 때 인증 없이 0.0.0.0(모든 네트워크 인터페이스)에 바인딩됩니다. 같은 네트워크의 모든 장치 — 공유 사무실 WiFi, 코워킹 스페이스, 클라우드 VPC — 는 자격 증명 없이 40개 이상의 도구를 호출할 수 있습니다.
CVE-2026-27825는 공격자가 호스트에 임의 파일을 작성할 수 있게 합니다: ~/.bashrc에 리버스 셸을 넣거나, ~/.ssh/authorized_keys에 SSH 키를 추가하거나, cron 작업을 심어 완전한 원격 코드 실행을 달성할 수 있습니다.
CVE-2026-27826은 MCP 서버를 SSRF 프록시로 전환합니다: 공격자는 클라우드 메타데이터 엔드포인트(169.254.169.254)에 도달하고, 내부 서비스를 스캔하며, 피해자의 네트워크를 매핑할 수 있습니다 — 모두 피해자 자신의 머신에서 실행됩니다.
업데이트 스크립트를 사용하여 시스템을 스캔하세요:
# 스크립트를 다운로드하거나 이 저장소를 클론하세요
# 영향을 받는지 확인 (읽기 전용, 변경 사항 없음)
./update-mcp-atlassian.sh --check-only
# MCP 클라이언트 설정도 스캔 (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan
| 방법 | 확인 내용 |
|---|---|
| pip / pip3 | pip show를 통한 시스템 또는 virtualenv 설치 |
| uv tool | uv tool install로 설치된 도구 |
| 소스 체크아웃 | ~에서 mcp-atlassian을 참조하는 pyproject.toml 파일 검색 |
| Virtualenvs | ~에서 site-packages/mcp_atlassian 디렉터리 검색 |
| Docker 이미지 | mcp-atlassian과 일치하는 이미지 |
| MCP 클라이언트 설정 | (--scan 사용 시) Claude Desktop, Cursor, VS Code, Claude Code 설정 |
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Safe version: >= 0.17.0
--- Scanning for mcp-atlassian installations ---
[!!] pip: 0.16.1 (VULNERABLE) -- /usr/local/lib/python3.12/site-packages
[OK] uv-tool: 0.17.0 (safe) -- uv tool install
Found 2 installation(s): 1 vulnerable, 1 safe, 0 unknown
1 vulnerable installation(s) found.
Run without --check-only to upgrade.
--check-only 스캔만 수행, 변경 없음 (첫 실행 권장)
--scan MCP 클라이언트 설정에서 mcp-atlassian 참조도 확인하고
위험한 전송 설정(0.0.0.0, HTTP 전송) 플래그 지정
-h, --help 도움말 표시
# 취약한 설치를 스캔하고 업그레이드
./update-mcp-atlassian.sh
스크립트는 pip, pip3, uv tool, virtualenv 설치를 자동으로 업그레이드합니다. 소스 체크아웃과 Docker 이미지의 경우 수동 지침을 출력합니다.
| 방법 | 명령어 |
|---|---|
| pip | pip install --upgrade "mcp-atlassian>=0.17.0" |
| uv tool | uv tool upgrade mcp-atlassian |
| 소스 | cd mcp-atlassian && git pull && uv sync |
| Docker | docker pull ghcr.io/sooperset/mcp-atlassian:latest |
취약한 코드 경로, 악용 흐름, 실제 공격 시나리오, 수정 방법을 포함한 전체 기술 문서는 블로그 게시물을 참조하세요.
confluence/attachments.py의 download_attachment() 메서드는 사용자가 제공한 target_path를 받아 경로 검증 없이 해당 경로에 씁니다:
# v0.16.1 — 경로 탐색 검사 없음
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f: # 모든 경로에 쓰기
for chunk in response.iter_content(chunk_size=8192):
f.write(chunk)
PR #987에서 수정됨 — validate_safe_path() 추가: 심볼릭 링크 해석, 경로 정규화, 기본 디렉터리 포함 강제.
servers/main.py의 미들웨어는 검증 없이 X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url 헤더를 신뢰하여, 공격자가 서버의 아웃바운드 요청을 임의 URL로 리디렉션할 수 있습니다.
PR #986에서 수정됨 — validate_url_for_ssrf() 추가: 스킴 허용 목록, 개인 IP 차단, DNS 확인 검사, 리디렉션 검증.
update-mcp-atlassian.sh 스캔 및 업그레이드 스크립트 (macOS / Linux)
README.md 이 파일
-xdev 사용--check-only는 완전히 읽기 전용Apache 2.0