DFN-CERT

Advisory-Archiv

2018-2391: Jupyter Notebook: Zwei Schwachstellen ermöglichen verschiedene Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2018-11-22 12:41)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Jupyter Notebook ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Cross-Site-Scripting (XSS)-Angriffe.

Für Fedora 28 und 29 stehen die Pakete 'python-notebook-5.5.0-6.fc28' und 'python-notebook-5.7.2-1.fc29' im Status 'testing' als Sicherheitsupdates bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2018-19351

Schwachstelle in Jupyter Notebook ermöglicht Cross-Site-Scripting-Angriff

CVE-2018-19352

Schwachstelle in Jupyter Notebook ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.