jupyter 厂商相关 18 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Jupyter 是开源交互式计算平台,主要用于数据科学和机器学习领域的代码开发与执行。历史上常见漏洞类型包括远程代码执行、跨站脚本攻击和权限绕过,尤其在 Jupyter Notebook 和 JupyterHub 中较为突出。2021 年曾曝出严重 RCE 漏洞(CVE-2021-3495),影响多个版本。该平台虽提供认证机制,但默认配置可能存在安全隐患,需及时更新补丁并强化访问控制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-40171 | Jupyter多款产品 跨站脚本漏洞 — notebook CWE-79 | 5.4AI | Medium AI | 2026-05-06 |
| CVE-2022-29238 | Jupyter Notebook 安全漏洞 — notebook CWE-425 | 4.3 | Medium | 2022-06-14 |
| CVE-2022-24758 | Jupyter Notebook 日志信息泄露漏洞 — notebook CWE-532 | 7.5 | High | 2022-03-31 |
| CVE-2021-32798 | Jupyter Notebook 跨站脚本漏洞 — notebook CWE-79 | 10.0 | Critical | 2021-08-09 |
| CVE-2020-26215 | Jupyter Notebook 输入验证错误漏洞 — notebook CWE-601 | 4.4 | Medium | 2020-11-18 |
本页汇总了 jupyter 厂商截至目前公开的全部 18 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。