PT-2026-37055 · Project Jupyter · Jupyter Server
CVE-2025-61669
·
Publicado
2026-05-05
·
Atualizado
2026-05-11
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Jupyter Server versões anteriores a 2.18.0
Descrição
A validação insuficiente do parâmetro de consulta
next no fluxo de login, dentro da função LoginFormHandler. redirect safe(), permite redirecionamentos para domínios externos arbitrários. Um invasor pode usar uma URL de login manipulada para redirecionar usuários para um site malicioso, facilitando ataques de phishing. Isso é particularmente arriscado para implementações servidas em domínios públicos, onde os usuários podem ser redirecionados para URLs semelhantes.Recomendações
Atualize para a versão 2.18.0 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jupyter Server