jupyter-server 버전 1.12.0~2.17.0의 취약점으로 인해 `allow_origin_pat` 구성이 사용될 때 공격자가 CORS 원본 유효성 검사를 우회할 수 있습니다. 이 문제는 문자열 시작 부분에만 고정되는 'Origin' 헤더의 유효성을 검사하기 위해 're.match()'를 사용하는 데서 발생합니다. 이를 통해 `trusted.example.com.evil.com`과 같은 공격자가 제어하는 도메인이 `trusted.example.com`과 일치하도록 의도된 패턴에 대해 유효성 검사를 통과할 수 있습니다. 이 취약점은 여러 위치에 영향을 미칩니다.
jupyter-server 버전 1.12.0~2.17.0의 취약점으로 인해 allow_origin_pat 구성이 사용될 때 공격자가 CORS 원본 유효성 검사를 우회할 수 있습니다. 이 문제는 문자열 시작 부분에만 고정되는 'Origin' 헤더의 유효성을 검사하기 위해 're.match()'를 사용하는 데서 발생합니다. 이를 통해 trusted.example.com.evil.com과 같은 공격자가 제어하는 도메인이 trusted.example.com과 일치하도록 의도된 패턴에 대해 유효성 검사를 통과할 수 있습니다. 이 취약점은 CORS 헤더, WebSocket 연결, 리퍼러 유효성 검사, 로그인 리디렉션 등 코드베이스의 여러 위치에 영향을 미쳐 잠재적으로 피싱 공격, 임의 코드 실행, 민감한 API 응답에 대한 무단 액세스를 가능하게 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 6.1 | MEDIUM | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N | 2026. 07. 14. |
| NVDNIST | 3.1 | 8.8 |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| 2026. 07. 01. |
| NVDNIST | 3.0 | 6.1 | MEDIUM | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N | 2026. 06. 04. |