PT-2025-23640 · Unknown · Jupyter Core
Minrk
·
Publicado
2025-02-13
·
Atualizado
2026-01-23
·
CVE-2025-30167
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Jupyter Core anteriores à 5.8.0
Descrição
O problema afeta o Jupyter Core no Windows, onde o diretório compartilhado
%PROGRAMDATA% é pesquisado em busca de arquivos de configuração, potencialmente permitindo que usuários criem arquivos que impactem outros usuários. Isso é especificamente uma preocupação para sistemas Windows compartilhados com múltiplos usuários e um diretório %PROGRAMDATA% desprotegido.Recomendações
Para versões anteriores à 5.8.0, atualize para a versão 5.8.0 ou posterior do Jupyter Core.
Como administrador, modifique as permissões no diretório
%PROGRAMDATA% para prevenir acesso de gravação não autorizado.
Como administrador, crie o diretório %PROGRAMDATA%jupyter com permissões restritivas.
Como usuário ou administrador, defina a variável de ambiente %PROGRAMDATA% para um diretório com permissões restritivas, como um diretório controlado por administradores ou pelo usuário atual.Exploit
Correção
LPE
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jupyter Core