- 漏洞ID:1152709
- 漏洞类型:输入验证
- 发布日期:2015-09-29
- 更新时间:2015-10-08
- CVE编号: CVE-2015-7337
- CNNVD-ID:CNNVD-201509-579
- 漏洞平台: N/A
- CVSS评分:6.8
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201509-579" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201509-579</a><br/>
IPython是IPython团队开发的一个Python的原生交互式shell的增强版。Notebook是其中的一个开发环境。JupyterNotebook是其中的一套用于创建、共享代码和说明性文本文档的Web应用程序。IPythonNotebook3.2.2之前版本和JupyterNotebook4.0.5之前4.0.x版本中的编辑器中存在安全漏洞。远程攻击者可借助特制的文件利用该漏洞执行任意JavaScript代码。
来源:MLIST
链接:http://seclists.org/oss-sec/2015/q3/558
来源:MLIST
链接:http://seclists.org/oss-sec/2015/q3/634
来源:github.com
链接:https://github.com/jupyter/notebook/commit/9e63dd89b603dfbe3a7e774d8a962ee0fa30c0b5
来源:github.com
链接:https://github.com/ipython/ipython/commit/0a8096adf165e2465550bd5893d7e352544e5967
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-September/167670.html
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1264067