Unknown · Line-Desktop-Mcp · CVE-2026-49357
**Nome do Software Vulnerável e Versões Afetadas**
Line Desktop MCP versões anteriores a 1.1.2
**Description**
O Line Desktop MCP permite que usuários operem o aplicativo LINE Desktop no Windows ou Mac via Model Context Protocol (MCP). Ao usar o transporte HTTP Streamable no modo `--http-mode`, o servidor vincula-se a `0.0.0.0` e expõe o endpoint '/mcp' sem uma verificação de autenticação na camada MCP. Isso permite que qualquer cliente de rede com acesso à porta inicialize uma sessão, liste ferramentas e execute ferramentas para ler o histórico de chat ou enviar mensagens através do aplicativo de desktop autenticado.
**Recommendations**
Atualize para a versão 1.1.2.