Injecció indirecta de scripts a JupyterLab

ALERTES

03/09/2024

CVE-2024-43805

ALT (7,6)

CVSS3: 7,3

El JupyterLab és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web d’una víctima dins del context de seguretat del lloc web d’allotjament, un cop es fa clic a l’URL. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.

Sistemes Afectats

  • JupyterLab JupyterLab 3.6.7
  • JupyterLab JupyterLab 4.2.4

Remediació
Actualitzeu a la darrera versió de JupyterLab (3.6.8, 4.2.5 o posterior), disponible al Repositori GIT de JupyterLab. Vegeu-ne les Referències.