PT-2026-37055 · Project Jupyter · Jupyter Server

CVE-2025-61669

·

Publicado

2026-05-05

·

Atualizado

2026-05-11

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Jupyter Server versões anteriores a 2.18.0
Descrição A validação insuficiente do parâmetro de consulta next no fluxo de login, dentro da função LoginFormHandler. redirect safe(), permite redirecionamentos para domínios externos arbitrários. Um invasor pode usar uma URL de login manipulada para redirecionar usuários para um site malicioso, facilitando ataques de phishing. Isso é particularmente arriscado para implementações servidas em domínios públicos, onde os usuários podem ser redirecionados para URLs semelhantes.
Recomendações Atualize para a versão 2.18.0 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61669
GHSA-QH7Q-6QM3-653W
OPENSUSE-SU-2026:10710-1
PYSEC-2026-67

Produtos afetados

Jupyter Server