Une série d’advisories publiés pour mcp-atlassian documente une même famille de défauts : les outils d’upload Jira et Confluence faisaient confiance à des chemins locaux fournis par les clients MCP, permettant la lecture puis l’envoi de fichiers du serveur.
Analyse technique
Les chemins file_path ou file_paths étaient transmis aux opérations locales d’ouverture de fichier sans confinement fiable dans un répertoire de travail autorisé. Certaines variantes concernent les outils Confluence, Jira, les chemins absolus, la traversée de répertoires ou l’exposition par transport HTTP.
Impact, versions et correctif
Détection / vérification
Rechercher les paramètres file_path/file_paths absolus, les références contenant ../, les uploads depuis des processus MCP et les pièces jointes créées vers des destinations inhabituelles.
Action recommandée
Mettre à niveau vers 0.22.0 ou ultérieur et revoir les journaux d’appels MCP ainsi que les pièces jointes Jira/Confluence créées par le compte de service.
Sources
- CVE-2026-77257 — NVD
- GHSA-mrq8-fv7v-hhjg — HTTP upload tools accept arbitrary server-local file paths
- Publication mcp-atlassian v0.22.0
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
- NVD
- GitHub Advisory Database
Priorisation DFS : P3 · confiance de recoupement élevée · 22 source(s).