VDB
EN

PYSEC-2014-21

상세

IPython Notebook 0.12 through 1.x before 1.2 does not validate the origin of websocket requests, which allows remote attackers to execute arbitrary code by leveraging knowledge of the kernel id and a crafted page.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / ipython
최초 영향 버전: 0.12 수정 버전: 1.2.0
수정 pip install --upgrade 'ipython>=1.2.0'

참고