Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 98 bronnen 3 kritiek 32 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2015-7337

MEDIUM · 6.8 CVSS Gepubliceerd: CWE-20

Beschrijving NL

Met de editor in IPython Notebook vóór 3.2.2 en Jupyter Notebook 4.0.x vóór 4.0.5 kunnen aanvallers op afstand willekeurige JavaScript-code uitvoeren via een vervaardigd bestand, dat een omleiding naar bestanden/activeert, gerelateerd aan MIME-typen.

Origineel (Engels) tonen

The editor in IPython Notebook before 3.2.2 and Jupyter Notebook 4.0.x before 4.0.5 allows remote attackers to execute arbitrary JavaScript code via a crafted file, which triggers a redirect to files/, related to MIME types.

Vendors

Ipython Jupyter

Affected products

Notebook

References