
marimo के टर्मिनल WebSocket एंडपॉइंट में प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो 0.23.0 से पहले के संस्करणों में अप्रमाणित कमांड निष्पादन सक्षम बनाता है।
इस रिपॉज़िटरी में CVE-2026-39987 शामिल है जो 0.23.0 से पहले के marimo संस्करणों को प्रभावित करता है।
यह भेद्यता टर्मिनल WebSocket एंडपॉइंट में मौजूद है, जहाँ अपर्याप्त प्रमाणीकरण प्रवर्तन कुछ तैनाती स्थितियों में बिना प्रमाणीकरण वाले दूरस्थ उपयोगकर्ता को टर्मिनल कार्यक्षमता तक पहुँचने की अनुमति दे सकता है।
| प्रभावित | फिक्स्ड |
|---|---|
| < 0.23.0 | 0.23.0 |
एक हमलावर जो प्रभावित marimo सेवा तक पहुँच सकता है, वह उचित प्राधिकरण के बिना टर्मिनल एंडपॉइंट के साथ इंटरैक्ट करने में सक्षम हो सकता है।
संभावित प्रभाव में शामिल हैं:
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987
python3 exp.py
