Marimo Notebook-ի թերությունը կարող է գործարկել MCP հրամանները նախքան բջիջները խմբագրել ռեժիմում
The Hacker News · օգս 25, 2026
Ըստ VulnCheck-ի CVE Numbering Authority (CNA) արձանագրության, Marimo-ն վերացրել է իր նոթատետրի ծրագրային ապահովման բարձր խստության թերությունը, որը հարձակվողին թույլ է տվել կատարել հարձակվողի կողմից տրամադրված Model Context Protocol (MCP) հրամանը հատուկ պատրաստված նոթատետրում: CNA գրառումը ասում է, որ հրամանը կարող է գործարկվել որպես տեղական ենթապրոցես, երբ նոթատետրը բացվում է խմբագրման ռեժիմում: Հետագծված խոցելիությունը
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։