Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36191

Опубликовано: 13 янв. 2021
Источник: debian

Описание

JupyterHub 1.1.0 allows CSRF in the admin panel via a request that lacks an _xsrf field, as demonstrated by a /hub/api/user request (to add or remove a user account).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jupyterhubfixed3.0.0+ds1-1package

Примечания

  • https://github.com/jupyterhub/jupyterhub/issues/3304

Связанные уязвимости

CVSS3: 4.5
ubuntu
около 5 лет назад

JupyterHub 1.1.0 allows CSRF in the admin panel via a request that lacks an _xsrf field, as demonstrated by a /hub/api/user request (to add or remove a user account).

CVSS3: 4.5
nvd
около 5 лет назад

JupyterHub 1.1.0 allows CSRF in the admin panel via a request that lacks an _xsrf field, as demonstrated by a /hub/api/user request (to add or remove a user account).

CVSS3: 4.5
github
больше 3 лет назад

Cross-Site Request Forgery in JupyterHub