mcp-atlassian : exfiltration de fichiers locaux par les outils de pièces jointes
Veille sécuritéIA & API
P3Élevée

Une série d’advisories publiés pour mcp-atlassian documente une même famille de défauts : les outils d’upload Jira et Confluence faisaient confiance à des chemins locaux fournis par les clients MCP, permettant la lecture puis l’envoi de fichiers du serveur.

MCPModel Context Protocolmcp-atlassianAtlassianJiraConfluence
IdentifiantCVE-2026-77247, CVE-2026-77253, CVE-2026-77257, CVE-2026-77258, CVE-2026-77259, CVE-2026-77260, CVE-2026-77262, CVE-2026-77266, CVE-2026-77269, CVE-2026-77270
EPSS
Exploitationnon connue / non déterminée
Correctif0.22.0

Analyse technique

Les chemins file_path ou file_paths étaient transmis aux opérations locales d’ouverture de fichier sans confinement fiable dans un répertoire de travail autorisé. Certaines variantes concernent les outils Confluence, Jira, les chemins absolus, la traversée de répertoires ou l’exposition par transport HTTP.

Impact, versions et correctif

VecteurAppel d’outil MCP par un client autorisé ; exposition distante aggravante pour les transports HTTP ou multi-utilisateurs.
PréconditionsVersion vulnérable, outil de pièce jointe accessible et fichier lisible par l’identité système exécutant mcp-atlassian.
ImpactExfiltration de fichiers locaux vers des pièces jointes Jira ou Confluence, y compris des secrets et configurations montés dans le conteneur ou l’hôte.
Versions affectéesVersions antérieures à 0.22.0.
Version corrigée0.22.0
ContournementDésactiver les outils de téléversement non indispensables ; exécuter le serveur avec un compte dédié sans accès aux secrets ; monter les secrets avec un périmètre minimal.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.3
Publication2026-09-22T21:16:50+02:00
Mise à jour2026-09-22T21:17:08+02:00

Détection / vérification

Rechercher les paramètres file_path/file_paths absolus, les références contenant ../, les uploads depuis des processus MCP et les pièces jointes créées vers des destinations inhabituelles.

Action recommandée

Mettre à niveau vers 0.22.0 ou ultérieur et revoir les journaux d’appels MCP ainsi que les pièces jointes Jira/Confluence créées par le compte de service.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 22 source(s).