Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bary Levy

Pesquisador depillar.security
#38140de 53,638
7.3CVSS total
Vulnerabilidades · 1
PT-2024-19406
7.3
2024-01-18
Unknown · Jupyter-Lsp · CVE-2024-22415
**Nome do software vulnerável e versões afetadas** Versões do jupyter-lsp anteriores à 2.2.2 **Descrição** O problema afeta instalações do jupyter-lsp em execução em ambientes sem controle de acesso ao sistema de arquivos configurado e com instâncias do jupyter-server expostas a redes não confiáveis, permitindo o acesso não autorizado e a modificação do sistema de arquivos além do diretório raiz do jupyter. **Recomendações** Para versões anteriores à 2.2.2, atualize para a versão 2.2.2 para resolver o problema. Como solução temporária para usuários que não possam atualizar, considere desinstalar o jupyter-lsp. Usuários do jupyterlab que não utilizam o jupyterlab-lsp podem desinstalar o jupyter-lsp como medida de mitigação.