mcp-atlassian : contournements SSRF dans les URL Jira et Confluence fournies par le client
Veille sécuritéIA & API
P3Élevée

Plusieurs contournements de la protection SSRF de mcp-atlassian touchent les URL Jira ou Confluence contrôlées par le client : absence de validation dans certains flux, rebinding DNS, redirections non revalidées et ambiguïté d’analyse d’URL.

MCPModel Context Protocolmcp-atlassianAtlassianJiraConfluence
IdentifiantCVE-2026-77242, CVE-2026-77249, CVE-2026-77261, CVE-2026-77265, CVE-2026-77267, CVE-2026-77274
EPSS
Exploitationnon connue / non déterminée
Correctif0.22.0

Analyse technique

Les failles concernent notamment le traitement des en-têtes X-Atlassian-Jira-Url et X-Atlassian-Confluence-Url, des sessions HTTP sans hook de contrôle des redirections, un appel requests.get hors session protégée, la différence entre validation DNS et résolution de connexion, ainsi qu’une confusion d’autorité impliquant une barre oblique inverse.

Impact, versions et correctif

VecteurRéseau, par soumission d’URL ou d’en-têtes Atlassian contrôlés par le client.
PréconditionsDéploiement utilisant les flux d’authentification ou URL fournis par l’appelant ; capacité à atteindre l’endpoint MCP concerné.
ImpactRequêtes serveur vers des hôtes internes, services de métadonnées cloud ou autres ressources non destinées à être accessibles depuis le client.
Versions affectéesVersions antérieures à 0.22.0.
Version corrigée0.22.0
ContournementBloquer les destinations privées, loopback et link-local à l’échelle réseau/proxy ; ne pas accepter d’URL de service depuis des clients non fiables ; isoler le serveur MCP des réseaux sensibles.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS7.5
Publication2026-09-22T20:17:16+02:00
Mise à jour2026-09-22T21:16:51+02:00

Détection / vérification

Journaliser et alerter sur les URL Jira/Confluence non approuvées, les redirections sortantes, les résolutions DNS atypiques et les requêtes vers des plages privées ou 169.254.169.254.

Action recommandée

Mettre à niveau vers 0.22.0 ou supérieur, appliquer un filtrage egress réseau et vérifier les journaux pour des requêtes sortantes vers des adresses internes ou de métadonnées.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 12 source(s).