CVE-2026-49357 — Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar
Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar. `line-desktop-mcp` n8n gibi istemcilerle kullanım için bir `--http-mode` Streamable HTTP taşıyıcısını destekler. Bu modda sunucu `0.0.0.0` adresine bağlanır ve MCP katmanı kimlik doğrulaması olmadan MCP `\/mcp` uç noktasını açığa çıkarır. Sürüm 1.1.2'den önce, porta erişebilen herhangi bir ağ ist...
Platform
Windows Server
CVE Kaydı
CVE-2026-49357
CVSS Skoru
8.8/10
Yayın Tarihi
19 Haziran 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Line Desktop MCP, resmi line-bot-mcp-server ile ilişkili olmamakla birlikte kullanıcılara MCP üzerinden Windows veya Mac üzerinde LINE Desktop uygulamasını doğrudan kontrol etme imkânı sağlar. line-desktop-mcp n8n gibi istemcilerle kullanım için bir --http-mode Streamable HTTP taşıyıcısını destekler. Bu modda sunucu 0.0.0.0 adresine bağlanır ve MCP katmanı kimlik doğrulaması olmadan MCP \/mcp uç noktasını açığa çıkarır. Sürüm 1.1.2'den önce, porta erişebilen herhangi bir ağ istemcisi oturum başlatabilir, araçları listeleyebilir ve zaten oturum açmış masaüstü uygulaması aracılığıyla LINE Desktop sohbet geçmişini okuyan veya LINE mesajları gönderen araçları çağırabilir. Sürüm 1.1.2 sorunu giderir.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır
İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.
Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.