"value":"jupyter-server is the backend for Jupyter web applications. Improper cross-site credential checks on `/files/` URLs could allow exposure of certain file contents, or accessing files when opening untrusted files via \"Open image in new tab\". This issue has been addressed in commit `87a49272728` which has been included in release `2.7.2`. Users are advised to upgrade. Users unable to upgrade may use the lower performance `--ContentsManager.files_handler_class=jupyter_server.files.handlers.FilesHandler`, which implements the correct checks."
"value":"jupyter-server es el backend de las aplicaciones web de Jupyter. Las comprobaciones de Improper Cross-Site Credential en las URL `/files/` podr\u00edan permitir la exposici\u00f3n de ciertos contenidos de archivos o el acceso a archivos al abrir archivos que no son de confianza a trav\u00e9s de \"Abrir imagen en una pesta\u00f1a nueva\". Este problema se solucion\u00f3 en el commit \"87a49272728\" que se incluy\u00f3 en la versi\u00f3n \"2.7.2\". Se recomienda a los usuarios que actualicen. Los usuarios que no puedan actualizar pueden usar `--ContentsManager.files_handler_class=jupyter_server.files.handlers.FilesHandler` de menor rendimiento, que implementa las comprobaciones correctas."