
Exploit de prova de conceito para uma bypass de autenticação no endpoint WebSocket do terminal do marimo, permitindo execução de comandos não autenticada em versões anteriores a 0.23.0.
Este repositório contém CVE-2026-39987 que afeta versões do marimo anteriores à 0.23.0.
A vulnerabilidade existe no endpoint WebSocket do terminal, onde a aplicação insuficiente de autenticação pode permitir que um usuário remoto não autenticado acesse a funcionalidade do terminal sob determinadas condições de implantação.
| Afetada | Corrigida |
|---|
| < 0.23.0 | 0.23.0 |
Um atacante que consiga alcançar o serviço marimo afetado pode interagir com o endpoint do terminal sem a devida autorização.
O impacto potencial inclui:
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987
python3 exp.py
