目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-73496— Atlassian MCP 服务附件上传任意文件读取漏洞

一分钟漏洞结论

影响对象
sooperset mcp-atlassian
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

MCP Atlassian 是一个面向 Atlassian 产品(Confluence 和 Jira)的模型上下文协议(MCP)服务器。在 0.22.0 之前, 和 工具会通过 中的 函数传递由客户端控制的 ,而 Jira 的 中的 参数也会经由 中的 函数处理,但这两个路径均未将文件路径限制在服务器端已批准的工作区范围内。在远程 HTTP、SSE 或多用户部署环境下,绝对路径或包含路径遍历的路径会在 MCP 服务器上解析并上传至 Atlassian,这使得拥有写工具访问权限的客户端能够泄露服务器上的文件、由环境变

CVSS 7.7 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-73496 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
MCP Atlassian: Arbitrary server-side file read via attachment upload
来源: CVE Program / CVE List V5
Vulnerability Description
MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, the confluence_upload_attachment and confluence_upload_attachments tools pass a client-controlled file_path through src/mcp_atlassian/confluence/attachments.py upload_attachment, and the jira_update_issue attachments parameter reaches src/mcp_atlassian/jira/attachments.py upload_attachment, without confining either path to an approved server workspace. In a remote HTTP, SSE, or multi-user deployment, absolute or traversing paths are resolved on the MCP server and uploaded to Atlassian, allowing a client with write-tool access to disclose server files, environment-held Atlassian credentials, or another tenant's data. A local single-user stdio deployment does not cross this trust boundary because the server runs in the caller's environment. This issue is fixed in version 0.22.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
sooperset mcp-atlassian < 0.22.0 -

二、漏洞 CVE-2026-73496 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-73496 的情报信息

登录查看更多情报信息。

CVE-2026-73496 补丁与修复 (1)

CVE-2026-73496 厂商安全公告 (1)

CVE-2026-73496 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-73496

暂无评论


发表评论