Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jupyter Notebook (CVE-2018-8768)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2018
Última modificación:
19/11/2020

Descripción

En Jupyter Notebook, en versiones anteriores a la 5.4.1, un archivo notebook maliciosamente manipulado puede omitir el saneamiento para ejecutar JavaScript en el contexto del notebook. Específicamente, el HTML no válido es "arreglado" por jQuery tras el saneamiento, haciéndolo peligroso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jupyter:notebook:*:*:*:*:*:*:*:* 5.4.1 (excluyendo)