Vulnerabilidad en Editor en IPython Notebook y Jupyter Notebook (CVE-2015-7337)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
29/09/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en el editor en IPython Notebook en versiones anteriores a 3.2.2 y Jupyter Notebook 4.0.x en versiones anteriores a 4.0.5, permite a atacantes remotos ejecutar código JavaScript arbitrario a través de un archivo manipulado, lo que desencadena una redireción a files/, relacionado con los tipos MIME.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ipython:notebook:*:*:*:*:*:*:*:* | 3.2.1 (incluyendo) | |
| cpe:2.3:a:jupyter:notebook:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jupyter:notebook:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jupyter:notebook:4.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jupyter:notebook:4.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jupyter:notebook:4.0.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2015-September/167670.html
- http://seclists.org/oss-sec/2015/q3/558
- http://seclists.org/oss-sec/2015/q3/634
- https://bugzilla.redhat.com/show_bug.cgi?id=1264067
- https://github.com/ipython/ipython/commit/0a8096adf165e2465550bd5893d7e352544e5967
- https://github.com/jupyter/notebook/commit/9e63dd89b603dfbe3a7e774d8a962ee0fa30c0b5
- https://security.gentoo.org/glsa/201512-02
- http://lists.fedoraproject.org/pipermail/package-announce/2015-September/167670.html
- http://seclists.org/oss-sec/2015/q3/558
- http://seclists.org/oss-sec/2015/q3/634
- https://bugzilla.redhat.com/show_bug.cgi?id=1264067
- https://github.com/ipython/ipython/commit/0a8096adf165e2465550bd5893d7e352544e5967
- https://github.com/jupyter/notebook/commit/9e63dd89b603dfbe3a7e774d8a962ee0fa30c0b5
- https://security.gentoo.org/glsa/201512-02



