漏洞信息详情
BinderHub 代码注入漏洞
漏洞简介
BinderHub是一个基于kubernetes的云服务,允许用户从代码库共享可复制的交互计算环境。
BinderHub 存在代码注入漏洞。攻击者可利用该漏洞在BinderHub上下文中执行代码,并有可能解析出BinderHub部署的凭据,包括JupyterHub API令牌、kubernetes服务帐户和docker注册表凭据。建议用户更新至版本0.2.0-n653
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jupyterhub/binderhub/commit/195caac172690456dcdc8cc7a6ca50e05abf8182.patch
参考网址
来源:CONFIRM
链接:https://github.com/jupyterhub/binderhub/security/advisories/GHSA-9jjr-qqfp-ppwx
来源:MISC
链接:https://github.com/jupyterhub/binderhub/commit/195caac172690456dcdc8cc7a6ca50e05abf8182.patch
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021090308
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-39159
受影响实体
暂无
补丁
- BinderHub 代码注入漏洞的修复措施<!--2021-8-25-->
还没有评论,来说两句吧...