
Proof-of-Concept-Exploit für eine Authentifizierungsumgehung im terminalen WebSocket-Endpunkt von marimo, die eine nicht authentifizierte Befehlsausführung in Versionen vor 0.23.0 ermöglicht.
Dieses Repository enthält CVE-2026-39987, das marimo-Versionen vor 0.23.0 betrifft.
Die Schwachstelle existiert im Terminal-WebSocket-Endpunkt, wo eine unzureichende Durchsetzung der Authentifizierung es einem nicht authentifizierten Remote-Benutzer unter bestimmten Bereitstellungsbedingungen ermöglichen kann, auf die Terminalfunktionalität zuzugreifen.
| Betroffen | Behoben |
|---|---|
| < 0.23.0 | 0.23.0 |
Ein Angreifer, der den betroffenen marimo-Dienst erreichen kann, ist möglicherweise in der Lage, ohne ordnungsgemäße Autorisierung mit dem Terminal-Endpunkt zu interagieren.
Mögliche Auswirkungen umfassen:
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987
python3 exp.py
