CVE-2026-77259 : lecture et exfiltration de fichiers Linux via mcp-atlassian
Veille sécuritéSystèmes & serveurs
P3Élevée

mcp-atlassian corrige une validation de chemin absente dans l’outil Confluence d’ajout de pièce jointe. Un client MCP authentifié peut faire lire au processus serveur des fichiers locaux, puis les exfiltrer dans une pièce jointe Confluence.

mcp-atlassianPythonLinux
IdentifiantCVE-2026-77259
EPSS
Exploitationnon connue / non déterminée
Correctif0.22.0

Analyse technique

La fonction d’envoi ouvre le chemin file_path fourni par l’appelant sans contrôle de confinement dans un répertoire autorisé. Les protections appliquées aux flux de téléchargement ne couvraient pas ce flux d’envoi. Sur Linux, des secrets d’exécution peuvent notamment être présents dans l’environnement du processus.

Impact, versions et correctif

VecteurRéseau ou accès MCP, via l’appel de l’outil confluence_upload_attachment.
PréconditionsPossibilité d’invoquer l’outil MCP concerné et droits de lecture du processus serveur sur le fichier visé ; la capacité d’ajouter une pièce jointe Confluence est nécessaire pour l’exfiltration.
ImpactDivulgation de fichiers lisibles par le processus mcp-atlassian, dont configurations, clés, variables d’environnement et jetons.
Versions affectéesmcp-atlassian < 0.22.0
Version corrigée0.22.0
ContournementDésactiver les outils d’envoi de pièces jointes ou restreindre strictement les clients MCP autorisés jusqu’à la mise à jour ; exécuter le service avec un compte à privilèges minimaux et sans secrets inutiles dans son environnement.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS7.7 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Publication2026-09-22T20:35:16Z
Mise à jour2026-09-22T20:35:17Z

Détection / vérification

Rechercher dans les journaux MCP et Atlassian des ajouts de pièces jointes inattendus, en particulier des noms de fichiers ou contenus incompatibles avec le ticket ou la page ciblés. Contrôler les accès aux secrets exposés au processus.

Action recommandée

Mettre à niveau vers mcp-atlassian 0.22.0, révoquer les secrets qui auraient pu être accessibles au processus et auditer les pièces jointes récemment créées par son compte de service.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).