
Preuve de concept fonctionnelle pour CVE-2026-45829, une vulnérabilité critique d'exécution de code à distance avant authentification dans ChromaDB (CVSS 10.0) via un chargement de modèle malveillant avec trust_remote_code=true.
Ce dépôt contient une PoC FONCTIONNELLE pour CVE-2026-45829. UNIQUEMENT pour des tests autorisés dans des environnements contrôlés.
Vulnérabilité critique dans ChromaDB (versions 1.0.0 à 1.5.8) permettant à un attaquant non authentifié d'exécuter du code arbitraire via le chargement d'un modèle malveillant depuis Hugging Face avec trust_remote_code=true.
nc -lvnp 4444