漏洞信息详情
Dataiku Jupyter 访问控制错误漏洞
漏洞简介
Dataiku Jupyter是 Dataiku开源的一个应用软件。提供一个在线编辑的文本
Dataiku DSS before 8.0.6 存在访问控制错误漏洞,该漏洞源于jupiter笔记本集成中的访问控制不足,允许用户读取和覆盖未被授权访问的项目中的notebooks。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://doc.dataiku.com/dss/8.0/security/advisories/cve-2021-27225.html
参考网址
来源:CONFIRM
链接:https://doc.dataiku.com/dss/8.0/security/advisories/cve-2021-27225.html
来源:MISC
链接:https://doc.dataiku.com/dss/latest/
受影响实体
暂无
补丁
- Dataiku Jupyter 访问控制错误漏洞的修复措施<!--2021-3-1-->
还没有评论,来说两句吧...