CVE-2026-33709JupyterHub在5.4.4版本之前存在开放重定向安全漏洞。由于系统对重定向跳转地址的校验机制存在缺陷,攻击者能够构造特定的恶意链接。当受害者点击该链接时,会被诱导至JupyterHub的登录页面,随后在不知情的情况下被重定向到攻击者控制的任意外部恶意网站。此过程绕过了系统原本的防御检查,极易被用于网络钓鱼攻击,进而窃取用户敏感信息。
该漏洞的核心在于JupyterHub在处理用户认证后的重定向逻辑时,未对目标URL进行严格的同源校验或白名单过滤。攻击者可以通过篡改HTTP请求参数(通常涉及`next`或`redirect`字段),将目标地址指定为任意恶意站点。当受害者点击攻击者精心构造的链接时,其浏览器首先请求JupyterHub的登录接口,此时系统展示合法的登录页面以博取用户信任。一旦用户完成登录交互或系统处理后续跳转请求,漏洞代码便会读取被污染的参数值,并直接执行HTTP 302重定向响应。由于缺乏有效的校验机制,浏览器会将用户带离受控环境,转而访问攻击者控制的网站。这一过程完全绕过了JupyterHub旨在防止外部跳转的安全检查,使得攻击者能够结合社会工程学手段,利用合法域名背书实施高效的钓鱼攻击,窃取用户凭证或会话令牌。