IPython Notebook和Jupyter Notebook 跨站脚本漏洞

情报来源:CNNVD

发布时间:2015-09-22

基本信息
  • 漏洞ID:1152832
  • 漏洞类型:跨站脚本
  • 发布日期:2015-09-22
  • 更新时间:2015-09-22
  • CVE编号: CVE-2015-6938
  • CNNVD-ID:CNNVD-201509-396
  • 漏洞平台: N/A
  • CVSS评分:4.3
漏洞来源

<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201509-396" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201509-396</a><br/>

漏洞详情

IPython是IPython团队开发的一个Python的原生交互式shell的增强版。Notebook是其中的一个开发环境。JupyterNotebook是其中的一套用于创建、共享代码和说明性文本文档的Web应用程序。IPythonNotebook3.2.2之前版本和JupyterNotebook4.0.5之前4.0.x版本的notebook/notebookapp.py文件中的文件浏览器中存在跨站脚本漏洞。远程攻击者可借助文件夹名称利用该漏洞注入任意Web脚本或HTML。

参考资料


来源:github.com
链接:https://github.com/jupyter/notebook/commit/35f32dd2da804d108a3a3585b69ec3295b2677ed
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1259405
来源:github.com
链接:https://github.com/jupyter/notebook/commit/dd9876381f0ef09873d8c5f6f2063269172331e3
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-September/166471.html
来源:github.com
链接:https://github.com/ipython/ipython/commit/3ab41641cf6fce3860c73d5cf4645aa12e1e5892
来源:MLIST
链接:http://seclists.org/oss-sec/2015/q3/544
来源:MLIST
链接:http://seclists.org/oss-sec/2015/q3/474
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-September/166460.html