Marimo Notebook-ի թերությունը կարող է գործարկել MCP հրամանները նախքան բջիջները խմբագրել ռեժիմում

Marimo Notebook-ի թերությունը կարող է գործարկել MCP հրամանները նախքան բջիջները խմբագրել ռեժիմում

The Hacker News · օգս 25, 2026

Վերադառնալ նորություններ
Marimo Notebook-ի թերությունը կարող է գործարկել MCP հրամանները նախքան բջիջները խմբագրել ռեժիմում
Անվտանգություն օգոստոս 25, 2026

Ըստ VulnCheck-ի CVE Numbering Authority (CNA) արձանագրության, Marimo-ն վերացրել է իր նոթատետրի ծրագրային ապահովման բարձր խստության թերությունը, որը հարձակվողին թույլ է տվել կատարել հարձակվողի կողմից տրամադրված Model Context Protocol (MCP) հրամանը հատուկ պատրաստված նոթատետրում: CNA գրառումը ասում է, որ հրամանը կարող է գործարկվել որպես տեղական ենթապրոցես, երբ նոթատետրը բացվում է խմբագրման ռեժիմում: Հետագծված խոցելիությունը

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։