漏洞信息详情
nbdime 跨站脚本漏洞
漏洞简介
nbdime是开源的用于区分和合并 Jupyter 笔记本的工具。
nbdime 存在跨站脚本漏洞,该漏洞源于当软件从磁盘读取文件名和路径时,扩展名在返回要显示的字符串之前没有对构造的字符串进行有效的过滤与转义。这导致了存储型的跨站脚本漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jupyter/nbdime/security/advisories/GHSA-p6rw-44q7-3fw4
参考网址
来源:MISC
链接:https://github.com/jupyter/nbdime/commit/e44a5cc7677f24b45ebafc756db49058c2f750ea
来源:CONFIRM
链接:https://github.com/jupyter/nbdime/security/advisories/GHSA-p6rw-44q7-3fw4
受影响实体
暂无
补丁
- nbdime 跨站脚本漏洞的修复措施<!--2021-11-3-->
还没有评论,来说两句吧...