PT-2026-50897 · Unknown · Line-Desktop-Mcp
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Line Desktop MCP versões anteriores a 1.1.2
Description
O Line Desktop MCP permite que usuários operem o aplicativo LINE Desktop no Windows ou Mac via Model Context Protocol (MCP). Ao usar o transporte HTTP Streamable no modo
--http-mode, o servidor vincula-se a 0.0.0.0 e expõe o endpoint '/mcp' sem uma verificação de autenticação na camada MCP. Isso permite que qualquer cliente de rede com acesso à porta inicialize uma sessão, liste ferramentas e execute ferramentas para ler o histórico de chat ou enviar mensagens através do aplicativo de desktop autenticado.Recommendations
Atualize para a versão 1.1.2.
Exploit
Correção
Missing Authentication
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Line-Desktop-Mcp