| Vulnerability Name: | CVE-2018-8768 (CCN-140461) | ||||||||||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2018-03-15 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Published: | 2018-03-15 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Updated: | 2020-11-19 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Summary: | In Jupyter Notebook before 5.4.1, a maliciously forged notebook file can bypass sanitization to execute JavaScript in the notebook context. Specifically, invalid HTML is 'fixed' by jQuery after sanitization, making it dangerous. | ||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 7.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) 6.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
5.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-noinfo | ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2018-8768 Source: CCN Type: Jupyter Web site Jupyter Notebook Source: CCN Type: oss-security, Thu, 15 Mar 2018 13:55:59 +0000 CVE request: maliciously crafted notebook files in Jupyter Source: CONFIRM Type: Mailing List, Third Party Advisory http://openwall.com/lists/oss-security/2018/03/15/2 Source: XF Type: UNKNOWN jupyter-cve20188768-code-exec(140461) Source: MLIST Type: UNKNOWN [debian-lts-announce] 20201119 [SECURITY] [DLA 2432-1] jupyter-notebook security update Source: CCN Type: WhiteSource Vulnerability Database CVE-2018-8768 | ||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||||||||||