安全研究

安全漏洞
Jupyter Scheduler信息泄露漏洞(CVE-2024-28188)

发布日期:2024-05-23
更新日期:2024-09-18

受影响系统:
Jupyter Jupyter Scheduler
描述:
CVE(CAN) ID: CVE-2024-28188

Jupyter Scheduler是Jupyter组织的一个用于运行笔记本作业的JupyterLab扩展。
Jupyter Scheduler存在信息泄露漏洞,该漏洞源于用户的conda环境列表可能会被公开,可能会泄露特定用户正在处理的项目的信息,攻击者可利用该漏洞获取敏感信息。

<**>

建议:
厂商补丁:

Jupyter
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/jupyter-server/jupyter-scheduler/security/advisories/GHSA-v9g2-g7j4-4jxc

浏览次数:125
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障