PT-2026-50897 · Unknown · Line-Desktop-Mcp

·

CVE-2026-49357

·

Publicado

2026-06-19

·

Atualizado

2026-06-26

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Line Desktop MCP versões anteriores a 1.1.2
Description O Line Desktop MCP permite que usuários operem o aplicativo LINE Desktop no Windows ou Mac via Model Context Protocol (MCP). Ao usar o transporte HTTP Streamable no modo --http-mode, o servidor vincula-se a 0.0.0.0 e expõe o endpoint '/mcp' sem uma verificação de autenticação na camada MCP. Isso permite que qualquer cliente de rede com acesso à porta inicialize uma sessão, liste ferramentas e execute ferramentas para ler o histórico de chat ou enviar mensagens através do aplicativo de desktop autenticado.
Recommendations Atualize para a versão 1.1.2.

Exploit

Correção

Missing Authentication

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49357
GHSA-4HF8-5MJM-RFGQ

Produtos afetados

Line-Desktop-Mcp