Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dtwang

#30798de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-50897
8.8
2026-06-19
Unknown · Line-Desktop-Mcp · CVE-2026-49357
**Nome do Software Vulnerável e Versões Afetadas** Line Desktop MCP versões anteriores a 1.1.2 **Description** O Line Desktop MCP permite que usuários operem o aplicativo LINE Desktop no Windows ou Mac via Model Context Protocol (MCP). Ao usar o transporte HTTP Streamable no modo `--http-mode`, o servidor vincula-se a `0.0.0.0` e expõe o endpoint '/mcp' sem uma verificação de autenticação na camada MCP. Isso permite que qualquer cliente de rede com acesso à porta inicialize uma sessão, liste ferramentas e execute ferramentas para ler o histórico de chat ou enviar mensagens através do aplicativo de desktop autenticado. **Recommendations** Atualize para a versão 1.1.2.