JupyterHub 安全漏洞 CVE-2020-26261

3.3 AV AC AU C I A
发布: 2020-12-09
修订: 2024-11-21

JupyterHub是一款用于Jupyter的多用户服务器。 jupyterhub-systemdspawner 存在安全漏洞,该漏洞源于systemdspawner允许JupyterHub使用systemd生成单用户笔记本服务器。在版本0.15之前,在systemd单元环境中指定发送给单用户服务器的用户API令牌。所有用户都不能正确地访问这些令牌。特别是,littlest-jupyterhub会受到影响,它默认使用systemdspawner。在jupyterhub-systemdspawner v0.15中对此进行了修补

0%
暂无可用Exp或PoC
当前有1条受影响产品信息