Veille sécuritéIA & API
P3Élevée
Les restrictions de surface MCP définies par ENABLED_TOOLS et TOOLSETS n’étaient appliquées qu’à l’énumération des outils, pas à la phase de dispatch d’un appel direct.
MCPModel Context Protocolmcp-atlassian
IdentifiantCVE-2026-77243
EPSS—
Exploitationnon connue / non déterminée
Correctif0.22.0
Analyse technique
Un client connaissant le nom d’un outil masqué pouvait envoyer une requête tools/call directement. Le contrôle de filtrage n’était pas réévalué avant l’exécution du handler.
Impact, versions et correctif
VecteurAppel MCP tools/call direct.
PréconditionsVersion antérieure à 0.22.0 et politique ENABLED_TOOLS ou TOOLSETS utilisée pour limiter les outils disponibles.
ImpactExécution potentielle d’outils de lecture, écriture ou suppression que l’opérateur pensait désactivés.
Versions affectéesVersions antérieures à 0.22.0.
Version corrigée0.22.0
ContournementNe pas considérer le filtrage d’outils comme une frontière de sécurité avant correctif ; désactiver ou isoler les privilèges Atlassian non nécessaires.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-22T20:17:17+02:00
Mise à jour2026-09-22T21:16:48+02:00
Détection / vérification
Rechercher les requêtes tools/call visant des outils absents des réponses tools/list ou exclus par la configuration déployée.
Action recommandée
Mettre à niveau vers 0.22.0 ou ultérieur, réduire les permissions du compte Atlassian de service et auditer les appels d’outils hors politique.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 3 source(s).