mcp-atlassian corrige une validation de chemin absente dans l’outil Confluence d’ajout de pièce jointe. Un client MCP authentifié peut faire lire au processus serveur des fichiers locaux, puis les exfiltrer dans une pièce jointe Confluence.
Analyse technique
La fonction d’envoi ouvre le chemin file_path fourni par l’appelant sans contrôle de confinement dans un répertoire autorisé. Les protections appliquées aux flux de téléchargement ne couvraient pas ce flux d’envoi. Sur Linux, des secrets d’exécution peuvent notamment être présents dans l’environnement du processus.
Impact, versions et correctif
Détection / vérification
Rechercher dans les journaux MCP et Atlassian des ajouts de pièces jointes inattendus, en particulier des noms de fichiers ou contenus incompatibles avec le ticket ou la page ciblés. Contrôler les accès aux secrets exposés au processus.
Action recommandée
Mettre à niveau vers mcp-atlassian 0.22.0, révoquer les secrets qui auraient pu être accessibles au processus et auditer les pièces jointes récemment créées par son compte de service.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).