MGASA-2015-0372
Dashboard / Vulnerabilities / MGASA-2015-0372
Summary: Updated ipython packages fix CVE-2015-6938
Details: Updated ipython packages fix security vulnerability: In IPython, local folder name was used in HTML templates without escaping, allowing XSS in said pages by carefully crafting folder name and URL to access it (CVE-2015-6938).
References: https://advisories.mageia.org/MGASA-2015-0372.html, https://bugs.mageia.org/show_bug.cgi?id=16686, http://openwall.com/lists/oss-security/2015/09/14/2
Affected packages
Package
Name: ipython
Purl: pkg:rpm/mageia/ipython?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -2.3.0-1.2.mga4
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
