CVE-2026-77248 : lecture de fichiers non authentifiée via le transport HTTP de mcp-atlassian
Veille sécuritéIA & API
P3Élevée

Une chaîne combinant l’absence d’identité utilisateur du transport streamable HTTP et un chemin de fichier non contraint dans les outils de pièces jointes permettait une exfiltration de fichiers lisibles par le processus MCP.

MCPModel Context Protocolmcp-atlassianAtlassianJiraConfluence
IdentifiantCVE-2026-77248
EPSS
Exploitationnon connue / non déterminée
Correctif0.22.0

Analyse technique

Le serveur accepte une requête HTTP sans identité puis utilise les identifiants globaux. Les outils d’upload interprètent un file_path fourni par l’appelant comme un chemin local du serveur, lisent le fichier et l’envoient en pièce jointe vers Jira ou Confluence.

Impact, versions et correctif

VecteurRéseau, sans authentification dans certaines configurations HTTP vulnérables.
PréconditionsVersion vulnérable exposée via streamable HTTP, identifiants Atlassian opérateur configurés et outils d’upload accessibles.
ImpactDivulgation de secrets d’environnement, clés, fichiers de configuration ou autres données lisibles par le compte de service.
Versions affectéesVersions antérieures à 0.22.0.
Version corrigée0.22.0
ContournementDésactiver les outils d’upload et l’exposition HTTP, appliquer une authentification externe stricte et isoler le processus avec un compte sans accès aux secrets.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.6
Publication2026-09-22T21:16:49+02:00
Mise à jour2026-09-22T21:16:49+02:00

Détection / vérification

Surveiller les appels MCP aux outils upload_attachment, les chemins absolus ou séquences de traversée dans leurs arguments, ainsi que les pièces jointes Jira/Confluence anormales.

Action recommandée

Mettre à niveau vers 0.22.0 ou supérieur, révoquer les secrets potentiellement accessibles au processus et examiner les pièces jointes récemment créées.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).