JupyterLab jupyterlab是JupyterLab基金会的一款Web应用开发框架。 jupyterlab 4.1.0版本至4.5.9版本和4.6.0版本至4.6.1版本存在处理逻辑错误漏洞,该漏洞源于插件管理器锁定规则执行绕过,两个服务端执行漏洞允许已认证用户通过直接请求 /lab/api/plugins 端点绕过管理员锁定规则,启用或禁用已锁定的插件,包括多插件扩展的子插件及通过“全部锁定”机制锁定的插件,可能导致数据完整性受影响并绕过加固或限制(如下载/上传限制)。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| jupyterlab | jupyterlab | 4.6.0≤ 4.6.1 |
affected |
4.1.0≤ 4.5.9 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| jupyterlab | jupyterlab | 4.6.0 ~ 4.6.1 | - |
|
| jupyterlab | jupyterlab | 4.1.0 ~ 4.5.9 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73417 | 8.6 HIGH | JupyterLab 输出处理不当漏洞 |
| CVE-2026-73626 | 7.5 HIGH | jupyterlab 权限许可和访问控制问题漏洞 |
| CVE-2026-73416 | 6.1 MEDIUM | JupyterLab 输入验证错误漏洞 |
暂无评论