在 MCP Atlassian 的 0.22.0 及更早版本中发现了一个安全漏洞。当通过 HTTP 发出未经验证身份的请求时,系统会默认使用操作员的 Jira 和 Confluence 凭据。这种回退机制允许未经授权的用户以操作员的权限访问这些工具。MCP 及其工具中的其他几个相关漏洞也已被报告,其中一些已被添加到已知漏洞利用目录中。 AI
影响 使与 Jira 和 Confluence 集成的 AI 助手面临未经授权的访问风险,需要立即进行安全升级。
排序理由 特定软件工具的安全漏洞披露。
- Azure Resource Manager
- Confluence
- CVE-2026-53957
- CVE-2026-54549
- CVE-2026-57441
- CVE-2026-57442
- CVE-2026-58201
- CVE-2026-59822
- CVE-2026-61560
- CVE-2026-73496
- CVE-2026-77244
- HTTP
- Jira
- Known Exploited Vulnerabilities Catalog
- LiteLLM
- MCP Atlassian
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →