目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

jupyter 厂商漏洞列表 / CVE 中文分析 18

jupyter 厂商相关 18 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Jupyter 是开源交互式计算平台,主要用于数据科学和机器学习领域的代码开发与执行。历史上常见漏洞类型包括远程代码执行、跨站脚本攻击和权限绕过,尤其在 Jupyter Notebook 和 JupyterHub 中较为突出。2021 年曾曝出严重 RCE 漏洞(CVE-2021-3495),影响多个版本。该平台虽提供认证机制,但默认配置可能存在安全隐患,需及时更新补丁并强化访问控制。

找到 1 条结果 / 18 清除筛选
Medium GHSA-3325-v43h-43vv 2026-09-30
JupyterLab 扩展卸载参数注入漏洞 (CVE-2026-10294)
Medium 2026-09-18
Jupyter Server日志Referer令牌泄露漏洞修复分析
High 2026-09-06
Jupyter nbviewer路径遍历漏洞分析
Medium Issue #1115 2026-09-06
nbviewer LocalFileHandler 路径前缀绕过漏洞分析与修复
Medium 2026-09-06
nbviewer本地文件路径穿越漏洞修复分析
Critical CVE-2025-4181 2026-07-17
CVE-2025-4181: Jupyter Enterprise Gateway SSTI导致RCE漏洞详情与POC
High 2026-07-17
Jupyter Enterprise Gateway 多漏洞修复公告(RCE/SSSI/K8s注入)
High GHSA-chq7-948r-cj28 2026-07-17
Jupyter Enterprise Gateway UID/GID绕过漏洞及利用分析
Critical CVE-2026-54327 2026-07-09
jupyterlab-git 存储型XSS致RCE漏洞(CVE-2026-54327)及POC
High 2026-06-27
jupyter-server nbconvert CSP绕过导致XSS漏洞及修复方案
High CVE-2026-44727 2026-06-27
jupyter_server 存储型 XSS 漏洞 (CVE-2026-44727) 及修复方案
High CVE-2026-40171 2026-05-07
Jupyter Notebook XSS漏洞(CVE-2026-40171)窃取认证令牌
High CVE-2026-4919 2026-05-06
Jupyter Server allow_origin_pat前缀绕过漏洞(CVE-2026-4919)及修复
High GHSA-24qx-w28j-9e6p 2026-05-06
Jupyter Server Origin验证缺陷导致CSRF漏洞修复分析
High CVE-2026-35397 2026-05-06
jupyter-server 路径遍历漏洞 (CVE-2026-35397) 分析
High CVE-2026-39377, CVE-2026-39378 2026-04-21
Jupyter Notebook v7.17.1 安全漏洞公告 (CVE-2026-39377/39378)
Medium CVE-2026-39378 2026-04-21
nbconvert CVE-2026-39378 路径遍历任意文件读取漏洞
High CVE-2025-53000 2026-02-21
Jupyter nbconvert Windows 未受控搜索路径导致 RCE (CVE-2025-53000)
High CVE-2025-30167 2025-06-05
CVE-2025-30167: jupyter_core Windows本地权限提升漏洞

展示最近 20 条安全公告。查看全部 →

本页汇总了 jupyter 厂商截至目前公开的全部 18 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。