Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Jupyter Server Proxy」にXSS脆弱性 - アップデートにて修正

Jupyter Notebookサーバとあわせて外部のサービスやアプリケーションへのアクセスを提供する「Jupyter Server Proxy(旧nbserverproxy)」に脆弱性が明らかとなった。

反射型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-35225」が明らかとなったもの。

細工したリンクを利用者に送信し、クリックさせることでJavaScriptを実行させることが可能。「JupyterLab 」インスタンスにアクセスされるおそれがあるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.7」、重要度は「クリティカル(Critical)」とレーティングされている。

同脆弱性は「同4.2.0」「同3.2.4」にて修正されており、アップデートが呼びかけられている。アップデートできない場合は、同ソフトウェアを無効化する回避策がアナウンスされている。

(Security NEXT - 2024/06/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

従業員メールアカウントがスパムの踏み台に - 河合楽器グループ会社
クラウドのファイル権限に設定ミス、URL指定でアクセス可能 - コスモ石油マーケ
前月の更新で脆弱性13件を修正 - Atlassian
「QNX SDP」の画像解析に深刻な脆弱性 - 修正版を公開
先週注目された記事(2025年6月15日〜2025年6月21日)
「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
複数機器がランサム被害、調査を継続 - エースコンサルタント
「WordPress 4.6」以前へのセキュリティ更新を7月に停止