Jupyter Notebook 버전 7.0.0~7.5.5, JupyterLab 버전 4.5.6 이하, 7.5.6 및 4.5.7 이전의 해당 @jupyter-notebook/help-extension 및 @jupyterlab/help-extension 패키지에서는 도움말 명령 링커에 저장된 교차 사이트 스크립팅 문제가 공격자가 제어하는 노트북 콘텐츠와 연결되어 클릭 한 번으로 인증 토큰을 훔칠 수 있습니다. 공격자는 합법적인 콘트롤과 구별할 수 없는 것처럼 보이는 요소를 포함하는 악성 노트북 파일을 제작할 수 있습니다.
Jupyter Notebook 버전 7.0.0~7.5.5, JupyterLab 버전 4.5.6 이하, 7.5.6 및 4.5.7 이전의 해당 @jupyter-notebook/help-extension 및 @jupyterlab/help-extension 패키지에서는 도움말 명령 링커에 저장된 교차 사이트 스크립팅 문제가 공격자가 제어하는 노트북 콘텐츠와 연결되어 클릭 한 번으로 인증 토큰을 훔칠 수 있습니다.
공격자는 합법적인 컨트롤과 구별할 수 없는 것처럼 보이는 요소가 포함된 악성 노트북 파일을 제작하고 사용자가 해당 컨트롤과 상호 작용할 때 실행을 트리거할 수 있습니다. 악용에 성공하면 사용자의 인증 토큰을 도용하고 파일 읽기, 파일 생성 또는 수정, 커널에 액세스하여 임의 코드 실행, 셸 액세스를 위한 터미널 생성 등 REST API를 통해 Jupyter 세션을 완전히 탈취할 수 있습니다. 이 문제는 Notebook 7.5.6, JupyterLab 4.5.7, @jupyter-notebook/help-extension 7.5.6 및 @jupyterlab/help-extension 4.5.7에서 해결되었습니다. 해결 방법으로 영향을 받는 도움말 확장을 비활성화하거나 sanitizer 구성에서allowCommandLinker를 false로 설정하십시오.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 84.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 84.00 |
VPI 공식 vpi-v1 기준