Jupyter Notebook是Project Jupyter开源的一套用于创建、共享代码和说明性文本文档的开源Web应用程序。JupyterLab是JupyterLab开源的一个用于交互式和可重复计算的可扩展环境,基于 Jupyter Notebook 和架构。 Jupyter多款产品存在跨站脚本漏洞,该漏洞源于帮助命令链接器存在存储型跨站脚本,可能导致攻击者通过恶意笔记本文件窃取身份验证令牌并完全接管Jupyter会话。以下产品及版本受到影响:Jupyter Notebook 7.0.0至7.5.5
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| jupyter | notebook | >=7.0.0, <= 7.5.5 |
affected |
| jupyter-notebook | help-extension | >=7.0.0,<= 7.5.5 |
affected |
| jupyterlab | help-extension | <=4.5.6 |
affected |
| jupyterlab | jupyterlab | <= 4.5.6 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| jupyter | notebook | >=7.0.0, <= 7.5.5 | - |
|
| jupyterlab | help-extension | <=4.5.6 | - |
|
| jupyterlab | jupyterlab | <= 4.5.6 | - |
|
| jupyter-notebook | help-extension | >=7.0.0,<= 7.5.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论