Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · net nu 98 bronnen 3 kritiek 32 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-3429

MEDIUM · 6.8 CVSS Gepubliceerd: CWE-94

Beschrijving NL

IPython Notebook 0.12 t/m 1.x before 1.2 valideert de oorsprong van websocket-aanvragen niet, waardoor externe aanvallers willekeurige code kunnen uitvoeren door gebruik te maken van kennis van de kernel-id en een vervaardigde pagina.

Origineel (Engels) tonen

IPython Notebook 0.12 through 1.x before 1.2 does not validate the origin of websocket requests, which allows remote attackers to execute arbitrary code by leveraging knowledge of the kernel id and a crafted page.

Vendors

Opensuse Ipython Mageia

Affected products

Opensuse Ipython Notebook Mageia

References