Lfnovo

Open-notebook

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.18%
  • Veröffentlicht 07.05.2026 10:31:52
  • Zuletzt bearbeitet 07.05.2026 19:49:40

Lack of user input validation in the file upload functionality of Open Notebook v1.8.3 allows the application user to access local files content from the docker container via path traversal.

  • EPSS 0.18%
  • Veröffentlicht 07.05.2026 10:28:09
  • Zuletzt bearbeitet 07.05.2026 20:00:33

Lack of user input validation in the file upload functionality of Open Notebook v1.8.3 allows the application user to create or modify files on the docker container via path traversal.

  • EPSS 0.23%
  • Veröffentlicht 07.05.2026 10:22:16
  • Zuletzt bearbeitet 07.05.2026 20:13:33

Lack of user input sanitisation in Open Notebook v1.8.3 allows the application user to execute Python code (and subsequently OS commands) on the docker container via Server-Side Template Injection (SSTI) for user-created transformations.

  • EPSS 0.14%
  • Veröffentlicht 07.05.2026 10:12:05
  • Zuletzt bearbeitet 07.05.2026 20:20:10

An improper input validation, together with an overly permissive default CORS configuration in Open Notebook v1.8.1 allows remote attacker to trick a legitimate user to alter or delete arbitrary database entries via specially crafted malicious URL. D...