- 漏洞ID:1152832
- 漏洞类型:跨站脚本
- 发布日期:2015-09-22
- 更新时间:2015-09-22
- CVE编号: CVE-2015-6938
- CNNVD-ID:CNNVD-201509-396
- 漏洞平台: N/A
- CVSS评分:4.3
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201509-396" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201509-396</a><br/>
IPython是IPython团队开发的一个Python的原生交互式shell的增强版。Notebook是其中的一个开发环境。JupyterNotebook是其中的一套用于创建、共享代码和说明性文本文档的Web应用程序。IPythonNotebook3.2.2之前版本和JupyterNotebook4.0.5之前4.0.x版本的notebook/notebookapp.py文件中的文件浏览器中存在跨站脚本漏洞。远程攻击者可借助文件夹名称利用该漏洞注入任意Web脚本或HTML。
来源:github.com
链接:https://github.com/jupyter/notebook/commit/35f32dd2da804d108a3a3585b69ec3295b2677ed
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1259405
来源:github.com
链接:https://github.com/jupyter/notebook/commit/dd9876381f0ef09873d8c5f6f2063269172331e3
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-September/166471.html
来源:github.com
链接:https://github.com/ipython/ipython/commit/3ab41641cf6fce3860c73d5cf4645aa12e1e5892
来源:MLIST
链接:http://seclists.org/oss-sec/2015/q3/544
来源:MLIST
链接:http://seclists.org/oss-sec/2015/q3/474
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-September/166460.html