漏洞信息详情
Jupyter Server 日志信息泄露漏洞
漏洞简介
Jupyter Server是Jupyter社区的一款用于为Jupyter Web应用提供后端服务的应用软件。
Jupyter Server 1.15.4 版本之前存在日志信息泄露漏洞,该漏洞源于未经授权的用户可以访问服务器日志中的敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jupyter-server/jupyter_server/security/advisories/GHSA-p737-p57g-4cpr
参考网址
来源:CONFIRM
链接:https://github.com/jupyter-server/jupyter_server/security/advisories/GHSA-p737-p57g-4cpr
来源:MISC
链接:https://github.com/jupyter-server/jupyter_server/commit/a5683aca0b0e412672ac6218d09f74d44ca0de5a
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24757/
受影响实体
暂无
补丁
- Jupyter Server 日志信息泄露漏洞的修复措施<!--2022-3-23-->
还没有评论,来说两句吧...