Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-49357 — Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar

Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar. `line-desktop-mcp` n8n gibi istemcilerle kullanım için bir `--http-mode` Streamable HTTP taşıyıcısını destekler. Bu modda sunucu `0.0.0.0` adresine bağlanır ve MCP katmanı kimlik doğrulaması olmadan MCP `\/mcp` uç noktasını açığa çıkarır. Sürüm 1.1.2'den önce, porta erişebilen herhangi bir ağ ist...

Platform
Windows Server
CVE Kaydı
CVE-2026-49357
CVSS Skoru
8.8/10
Yayın Tarihi
19 Haziran 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar. line-desktop-mcp n8n gibi istemcilerle kullanım için bir --http-mode Streamable HTTP taşıyıcısını destekler. Bu modda sunucu 0.0.0.0 adresine bağlanır ve MCP katmanı kimlik doğrulaması olmadan MCP \/mcp uç noktasını açığa çıkarır. Sürüm 1.1.2'den önce, porta erişebilen herhangi bir ağ istemcisi oturum başlatabilir, araçları listeleyebilir ve zaten oturum açmış masaüstü uygulaması aracılığıyla LINE Desktop sohbet geçmişini okuyan veya LINE mesajları gönderen araçları çağırabilir. Sürüm 1.1.2 sorunu giderir.

Değerlendirme

  • CVE: CVE-2026-49357
  • CVSS taban puanı: 8.8
  • Vektör: CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:N\/UI:N\/VC:H\/VI:L\/VA:N\/SC:N\/SI:N\/SA:N\/E:X\/CR:X\/IR:X\/AR:X\/MAV:X\/MAC:X\/MAT:X\/MPR:X\/MUI:X\/MVC:X\/MVI:X\/MVA:X\/MSC:X\/MSI:X\/MSA:X\/S:X\/AU:X\/R:X\/V:X\/RE:X\/U:X
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-49357)

Referanslar

  • [github.com](https:\/\/github.com\/dtwang\/line-desktop-mcp\/commit\/680617894981ea93f8f6ceb51ecde7519754d501)
  • [github.com](https:\/\/github.com\/dtwang\/line-desktop-mcp\/security\/advisories\/GHSA-4hf8-5mjm-rfgq)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →