MCP Atlassian n’appliquait pas sa validation anti-SSRF des redirections HTTP dans les branches Basic Auth et OAuth/PAT.
Analyse technique
Le hook chargé de valider la cible d’une redirection avant son suivi n’était attaché que pour une branche d’authentification par PAT dans un en-tête. Les sessions créées pour Basic Auth et OAuth/PAT pouvaient suivre une redirection vers une adresse interne ou privée.
Impact, versions et correctif
Détection / vérification
Surveiller les redirections sortantes depuis le processus MCP, les requêtes vers 169.254.169.254 et les connexions du service vers des plages RFC1918 ou des hôtes internes inattendus.
Action recommandée
Mettre à jour vers 0.22.0 ou ultérieur et restreindre immédiatement l’egress réseau du service MCP aux seules destinations Atlassian attendues.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).