CVE-2015-7337
Beschrijving NL
Met de editor in IPython Notebook vóór 3.2.2 en Jupyter Notebook 4.0.x vóór 4.0.5 kunnen aanvallers op afstand willekeurige JavaScript-code uitvoeren via een vervaardigd bestand, dat een omleiding naar bestanden/activeert, gerelateerd aan MIME-typen.
Origineel (Engels) tonen
The editor in IPython Notebook before 3.2.2 and Jupyter Notebook 4.0.x before 4.0.5 allows remote attackers to execute arbitrary JavaScript code via a crafted file, which triggers a redirect to files/, related to MIME types.