PT-2025-39657 · Unknown+2 · Jupyterlab+2
CVE-2025-59842
·
Publicado
2025-09-26
·
Atualizado
2026-07-07
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
versões do jupyterlab anteriores à 4.4.8
Descrição
O jupyterlab é um ambiente extensível para computação interativa e reprodutível, baseado na Arquitetura do Jupyter Notebook. Links gerados com formatadores LaTeX em arquivos Markdown e células Markdown no JupyterLab e no Jupyter Notebook não incluíam o atributo
noopener. Isso poderia potencialmente levar a ataques de reverse tabnabbing caso os links gerados por extensões de renderização LaTeX de terceiros incluíssem target= blank. Reverse tabnabbing é um tipo de ataque de phishing onde um site malicioso substitui o conteúdo de um site legítimo em uma nova aba ou janela. As extensões oficiais de formatação LaTeX para o JupyterLab não incluem target= blank, portanto não há impacto para usuários do JupyterLab com instalações padrão.Recomendações
Atualize para a versão 4.4.8 ou posterior do jupyterlab.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Jupyterlab