gbuyssens/CVE-2026-39987
GitHub: gbuyssens/CVE-2026-39987
针对 Marimo 0.23.0 之前版本中未授权 WebSocket 端点的预认证远程代码执行漏洞提供利用代码。
Stars: 0 | Forks: 0
# CVE-2026-39987
Marimo 0.23.0 之前的漏洞利用。通过 websocket endpoint `/terminal/ws` 实现的预认证 RCE 漏洞。
标签:CISA项目, Python, WebSockets, Web安全, 威胁模拟, 无后门, 编程工具, 蓝队分析, 远程代码执行, 逆向工具