
CVE-2026-45829 के लिए कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ChromaDB में trust_remote_code=true के साथ दुर्भावनापूर्ण मॉडल लोडिंग के माध्यम से एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता (CVSS 10.0) है।
इस रिपॉजिटरी में CVE-2026-45829 के लिए एक कार्यशील PoC है। केवल अधिकृत परीक्षणों के लिए नियंत्रित वातावरण में।
ChromaDB (संस्करण 1.0.0 से 1.5.8) में एक गंभीर कमजोरी जो एक अप्रमाणित हमलावर को trust_remote_code=true के साथ Hugging Face से एक दुर्भावनापूर्ण मॉडल लोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
nc -lvnp 4444