Jupyter Notebook 安全漏洞 CVE-2021-32798 CNNVD-202108-823

6.8 AV AC AU C I A
发布: 2021-08-09
修订: 2024-11-21

Jupyter Notebook是一套用于创建、共享代码和说明性文本文档的开源Web应用程序。 Jupyter notebook 存在安全漏洞,该漏洞源于Jupyter Notebook使用不推荐的Google Caja版本来清理用户输入。当受害者在Jupyter notebook中打开恶意ipynb文档时,可以触发XSS。攻击者可利用该漏洞在受害者计算机上执行任意代码

0%
暂无可用Exp或PoC
当前有2条受影响产品信息