CVE-2026-39987
marimo متأثر بثغرة تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة عبر تجاوز مصادقة WebSocket الطرفية
- تم النشر
- 09/04/2026
- محدث
- 24/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 23/04/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
marimo هو دفتر ملاحظات Python تفاعلي. قبل الإصدار 0.23.0، كانت Marimo تحتوي على ثغرة RCE قبل المصادقة. تفتقر نقطة نهاية WebSocket الخاصة بالطرفية /terminal/ws إلى التحقق من المصادقة، مما يسمح لمهاجم غير مصادق عليه بالحصول على قشرة PTY كاملة وتنفيذ أوامر نظام تعسفية. على عكس نقاط نهاية WebSocket الأخرى (مثل /ws) التي تستدعي validate_auth() بشكل صحيح للمصادقة، تتحقق نقطة النهاية /terminal/ws فقط من وضع التشغيل ودعم النظام الأساسي قبل قبول الاتصالات، متخطيةً التحقق من المصادقة تمامًا. تم إصلاح هذه الثغرة في الإصدار 0.23.0.
المصادر
23- CVE-2026-39987استغلال
إثبات مفهوم CVE-2026-39987 لـ marimo 0.20.4
- CVE-2026-39987.pyاستغلال
يستغل هذا السكربت المكتوب بلغة Python نقطة النهاية الضعيفة /terminal/ws الخاصة بـ marimo ويعيد صدفة تفاعلية.
- CVE-2026-39987استغلال
استغلال Marimo قبل الإصدار 0.23.0. ثغرة RCE قبل المصادقة عبر نقطة نهاية websocket: /terminal/ws.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.