Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-39987

4 месяца назад

marimo is a reactive Python notebook. Prior to 0.23.0, Marimo has a Pre-Auth RCE vulnerability. The terminal WebSocket endpoint /terminal/ws lacks authentication validation, allowing an unauthenticated attacker to obtain a full PTY shell and execute arbitrary system commands. Unlike other WebSocket endpoints (e.g., /ws) that correctly call validate_auth() for authentication, the /terminal/ws endpoint only checks the running mode and platform support before accepting connections, completely skipping authentication verification. This vulnerability is fixed in 0.23.0.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-2679-6mx9-h9xc

4 месяца назад

Marimo: Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2026-05278

4 месяца назад

Уязвимость функции validate_auth() фреймворка для работы с данными Marimo, позволяющая нарушителю повлиять на конфиденциальность, целостность и доступность информации

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-39987

marimo is a reactive Python notebook. Prior to 0.23.0, Marimo has a Pre-Auth RCE vulnerability. The terminal WebSocket endpoint /terminal/ws lacks authentication validation, allowing an unauthenticated attacker to obtain a full PTY shell and execute arbitrary system commands. Unlike other WebSocket endpoints (e.g., /ws) that correctly call validate_auth() for authentication, the /terminal/ws endpoint only checks the running mode and platform support before accepting connections, completely skipping authentication verification. This vulnerability is fixed in 0.23.0.

CVSS3: 9.8
97%
Критический
4 месяца назад
github логотип
GHSA-2679-6mx9-h9xc

Marimo: Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass

CVSS3: 9.8
97%
Критический
4 месяца назад
fstec логотип
BDU:2026-05278

Уязвимость функции validate_auth() фреймворка для работы с данными Marimo, позволяющая нарушителю повлиять на конфиденциальность, целостность и доступность информации

CVSS3: 9.8
97%
Критический
4 месяца назад

Уязвимостей на страницу