Jupyter Server にオープンリダイレクトの脆弱性 | ScanNetSecurity
2026.06.08(月)

Jupyter Server にオープンリダイレクトの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月28日、Jupyter Serverにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月28日、Jupyter Serverにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社サイバーディフェンス研究所の岩崎徳明氏が報告を行っている。影響を受けるシステムは以下の通り。

Jupyter Server 2.17.0およびそれ以前のバージョン

 Jupyter Development Teamが提供するJupyter Serverには、オープンリダイレクトの脆弱性(CVE-2025-61669)が存在し、細工されたURLにアクセスすることで任意のウェブサイトにリダイレクトされ、フィッシングなどの被害にあう可能性がある。

 JVNでは、製品開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. Scan Legacy 第一部 1998-2006 最終回「ACCS事件」

    Scan Legacy 第一部 1998-2006 最終回「ACCS事件」

  5. “世界一自由、世界一ユニーク” 壁のないSOC 「GMOイエラエSOC 用賀」

    “世界一自由、世界一ユニーク” 壁のないSOC 「GMOイエラエSOC 用賀」

ランキングをもっと見る
PageTop