漏洞概述 该漏洞涉及在Jupyter笔记本(.ipynb)预览中通过 URIs绕过 sanitizers的安全限制,导致存储型XSS(Stored XSS)攻击。 影响范围 影响文件: 和 影响功能:Jupyter笔记本的预览功能 修复方案 1. 修改 : - 在 函数中,添加对 和 的自定义策略,限制其MIME类型以防止XSS攻击。 - 具体修改如下: 2. 修改 : - 在 函数中,添加对 和 的自定义策略。 - 具体修改如下: 3. 新增 函数: - 用于检查给定的 URI是否使用安全的MIME类型。 - 具体实现如下: POC代码 页面中未提供具体的POC代码,但根据描述,攻击者可以通过构造包含恶意脚本的 URI来触发XSS攻击。