CVE-2026-77262
MCP Atlassian: обход пути / произвольное чтение файлов в MCP-инструменте confluence_upload_attachment (неполное исправление CVE-2026-27825)
- Опубликовано
- 22 сент. 2026 г.
- Обновлено
- 22 сент. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 7 сент. 2026 г.
Первичный CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NРезюме
MCP Atlassian — это сервер Model Context Protocol (MCP) для продуктов Atlassian (Confluence и Jira). До версии 0.22.0 функция confluence_upload_attachment принимает контролируемый злоумышленником параметр file_path и не применяет ограничение пути, добавленное для устранения более ранней уязвимости загрузки. Вызывающая сторона может выйти за пределы рабочей области и загрузить произвольные доступные серверу файлы в Confluence. В рекомендации прослеживается уязвимый поток ввода и обработки через confluence_upload_attachment, file_path и CVE-2026-27825, которые определяют затронутые точки входа, средства контроля и пути кода. Эта проблема исправлена в версии 0.22.0.
Источники
1Эксплойт для проверки концепции произвольного чтения файлов в mcp-atlassian через path traversal в confluence_upload_attachment, с анализом и скриптами воспроизведения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.