
CVE-2026-39987 Marimo の認証前 WebSocket RCE をローカル Docker ラボで再現し、根本原因を分析します。
本プロジェクトは、Marimo のターミナル WebSocket エンドポイント /terminal/ws に関連する認証前リモートコード実行脆弱性である CVE-2026-39987 に焦点を当てています。
Marimo は、ユーザーが Web インターフェースを通じて Python コードを記述および実行できるオープンソースのリアクティブ Python ノートブックです。ノートブックプラットフォームはサーバー側でコードを実行できるため、ターミナルアクセスなどの特権機能は適切な認証とアクセス制御によって保護される必要があります。
脆弱な Marimo バージョンでは、ターミナル WebSocket エンドポイントで認証が適切に実施されていませんでした。その結果、未認証のユーザーがターミナル機能にアクセスし、Marimo が実行されている環境でコマンドを実行できる可能性がありました。
本プロジェクトの目的は、ローカル Docker ラボで脆弱性を再現し、根本原因を分析し、脆弱なバージョンとパッチ適用済みバージョンを比較し、修正が問題を防止することを検証することです。
/terminal/ws/terminal/ws の根本原因を分析する本プロジェクトは教育目的のみです。すべてのテストはローカル Docker ラボ環境で実施されます。