此仓库包含影响 0.23.0 之前 marimo 版本的 CVE-2026-39987。
该漏洞存在于终端 WebSocket 端点中,在某些部署条件下,认证执行不足可能允许未经认证的远程用户访问终端功能。
| 受影响版本 | 修复版本 |
|---|---|
| < 0.23.0 | 0.23.0 |
能够访问受影响 marimo 服务的攻击者可能无需适当授权即可与终端端点进行交互。
潜在影响包括:
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987
python3 exp.py
