Plusieurs contournements de la protection SSRF de mcp-atlassian touchent les URL Jira ou Confluence contrôlées par le client : absence de validation dans certains flux, rebinding DNS, redirections non revalidées et ambiguïté d’analyse d’URL.
Analyse technique
Les failles concernent notamment le traitement des en-têtes X-Atlassian-Jira-Url et X-Atlassian-Confluence-Url, des sessions HTTP sans hook de contrôle des redirections, un appel requests.get hors session protégée, la différence entre validation DNS et résolution de connexion, ainsi qu’une confusion d’autorité impliquant une barre oblique inverse.
Impact, versions et correctif
Détection / vérification
Journaliser et alerter sur les URL Jira/Confluence non approuvées, les redirections sortantes, les résolutions DNS atypiques et les requêtes vers des plages privées ou 169.254.169.254.
Action recommandée
Mettre à niveau vers 0.22.0 ou supérieur, appliquer un filtrage egress réseau et vérifier les journaux pour des requêtes sortantes vers des adresses internes ou de métadonnées.
Sources
- CVE-2026-77274 — NVD
- GHSA-hgcf-4mq8-5266 — SSRF Protection Bypass
- GHSA-5wf4-jqxh-8gm3 — Incomplete SSRF remediation
- NVD
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
Priorisation DFS : P3 · confiance de recoupement élevée · 12 source(s).