Project Jupyter JupyterHub... CVE-2018-7206 CNNVD-201802-839

6.5 AV AC AU C I A
发布: 2018-02-18
修订: 2019-10-03

Project Jupyter JupyterHub OAuthenticator是一款用于支持第三方身份验证的程序。 Project Jupyter JupyterHub OAuthenticator 0.6.2之前的0.6.x版本和0.7.3之前的0.7.x版本中存在权限许可和访问控制漏洞,该漏洞源于程序在使用GitLab群组白名单进行访问控制时,未正确检查小组成员的身份。远程攻击者可利用该漏洞在Hub上创建自己的帐户。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息