
このリポジトリは、marimo の 0.23.0 より前のバージョンに影響する CVE-2026-39987 に関するものです。
この脆弱性はターミナル WebSocket エンドポイントに存在し、認証の実施が不十分なため、特定のデプロイ環境では認証されていないリモートユーザーがターミナル機能にアクセスできる可能性があります。
| 影響を受けるバージョン | 修正済みバージョン |
|---|---|
| < 0.23.0 | 0.23.0 |
影響を受ける marimo サービスに到達できる攻撃者は、適切な認証なしにターミナルエンドポイントとやり取りできる可能性があります。
潜在的な影響は次のとおりです:
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987
python3 exp.py

このツールは教育および研究目的でのみ提供されています。作成者は、このツールの誤用や損害について一切の責任を負いません。