漏洞信息详情
nbgitpuller 代码注入漏洞
漏洞简介
nbgitpuller是开源的一个Jupyter服务器扩展,用于同步一个git仓库到本地路径。
nbgitpuller 0.10.2之前版本存在代码注入漏洞,该漏洞源于对于用户的输入没有进行有效的验证和转义,用户访问攻击恶意制作的链接可能导致任意代码在用户环境中执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jupyterhub/nbgitpuller/security/advisories/GHSA-mq5p-2mcr-m52j
参考网址
来源:MISC
链接:https://github.com/jupyterhub/nbgitpuller/blob/main/CHANGELOG.md#0102---2021-08-25
来源:CONFIRM
链接:https://github.com/jupyterhub/nbgitpuller/security/advisories/GHSA-mq5p-2mcr-m52j
来源:MISC
链接:https://github.com/jupyterhub/nbgitpuller/commit/07690644f29a566011dd0d7ba14cae3eb0490481
受影响实体
暂无
补丁
- nbgitpuller 代码注入漏洞的修复措施<!--2021-8-25-->
还没有评论,来说两句吧...