CVE-2026-77274 : contournement SSRF dans MCP Atlassian via URL avec antislash
Veille sécuritéBackend & données
P3Élevée

La validation SSRF de mcp-atlassian peut être contournée avec des URL utilisant une barre oblique inverse avant une syntaxe de type userinfo, créant une divergence entre l’hôte validé et la cible réellement sollicitée.

PythonMCP AtlassianSSRFMCPModel Context Protocolmcp-atlassianAtlassian
IdentifiantCVE-2026-77274
EPSS
Exploitationnon connue / non déterminée
Correctif0.22.0

Analyse technique

La fonction de validation analyse l’hôte d’une URL et vérifie son adresse IP ainsi que sa résolution DNS. Un écart d’interprétation autour d’une URL comprenant un antislash avant une syntaxe apparentée à userinfo peut faire valider une cible alors que le client HTTP atteint une autre destination.

Impact, versions et correctif

VecteurRéseau, via des URL Atlassian fournies dans des en-têtes ou paramètres de configuration multi-utilisateur.
PréconditionsLe serveur MCP Atlassian doit accepter le flux d’authentification concerné et l’attaquant doit pouvoir fournir les en-têtes URL.
ImpactRequêtes serveur-side vers des services internes ou métadonnées cloud potentiellement accessibles depuis le serveur MCP.
Versions affectéesmcp-atlassian < 0.22.0
Version corrigée0.22.0
ContournementBloquer les URL de configuration non approuvées, filtrer les connexions sortantes vers les réseaux internes et de métadonnées, et n’autoriser que des domaines Atlassian explicitement attendus.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS8.8
Publication2026-09-22T22:36:22+02:00
Mise à jour2026-09-22T22:36:23+02:00

Détection / vérification

Journaliser les destinations HTTP sortantes du processus MCP ; détecter les URL anormales contenant des antislashs, des formes userinfo ou des tentatives visant des adresses privées, loopback ou link-local.

Action recommandée

Mettre à jour vers 0.22.0 ou supérieur, puis contrôler les journaux egress et les configurations ayant accepté des URL Atlassian par requête.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).