Security Lab

Межсайтовый скриптинг в JupyterLab

Дата публикации:18.08.2021
Всего просмотров:325
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-32797
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: JupyterLab
Уязвимые версии: JupyterLab версии 3.1.2, 3.1.1, 3.1.0, 3.1.0a13, 3.1.0a12, 3.1.0a11, 3.1.0a10, 3.1.0a9, 3.1.0a8, 3.1.0a7, 3.1.0a6, 3.1.0a5, 3.1.0a4, 3.1.0a3, 3.1.0a2, 3.1.0a1, 3.1.0a0, 3.0.16, 3.0.15, 3.0.14, 3.0.13, 3.0.12, 3.0.11, 3.0.10, 3.0.9, 3.0.8, 3.0.7, 3.0.6, 3.0.5, 3.0.4, 3.0.3, 3.0.2, 3.0.1, 3.0.0, 3.0.0a14, 3.0.0a13, 3.0.0a12, 3.0.0a11, 3.0.0a10, 3.0.0a9, 3.0.0a8, 3.0.0a7, 3.0.0a6, 3.0.0a5, 3.0.0a4, 3.0.0a3, 3.0.0a0, 2.3.1, 2.3.0, 2.3.0a2, 2.3.0a1, 2.3.0a0, 2.2.9, 2.2.8, 2.2.7, 2.2.6, 2.2.5, 2.2.4, 2.2.2, 2.2.1, 2.2.0, 2.2.0a1, 2.2.0a0, 1.2.0
Описание:

Межсайтовый скриптинг в JupyterLab

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/jupyterlab/jupyterlab/commit/504825938c0abfa2fb8ff8d529308830a5ae42ed
https://github.com/jupyterlab/jupyterlab/security/advisories/GHSA-4952-p58q-6crx