Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-8556 |
|
XSS (Cross-Site Scripting) dans agentscope (CVE-2024-8556)
XSS dans agentscope (CVE-2024-8556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8616 |
|
Vulnérabilité dans h2o (CVE-2024-8616)
vulnérabilité dans h2o (CVE-2024-8616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exportModelDetails``.
|
| CVE-2024-8020 |
|
Vulnérabilité dans pytorch-lightning (CVE-2024-8020)
vulnérabilité dans pytorch-lightning (CVE-2024-8020). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LightningApp``.
|
| CVE-2024-8183 |
|
Vulnérabilité dans prefect (CVE-2024-8183)
vulnérabilité dans prefect (CVE-2024-8183). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.20.17` ou plus.
|
| CVE-2024-8021 |
|
Redirection ouverte dans gradio (CVE-2024-8021)
vulnérabilité dans gradio (CVE-2024-8021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8062 |
|
Vulnérabilité dans h2o (CVE-2024-8062)
vulnérabilité dans h2o (CVE-2024-8062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HEAD``.
|
| CVE-2024-8061 |
|
Vulnérabilité dans aim (CVE-2024-8061)
vulnérabilité dans aim (CVE-2024-8061). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aim``.
|
| CVE-2024-8238 |
|
Vulnérabilité dans aim (CVE-2024-8238)
vulnérabilité dans aim (CVE-2024-8238). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7768 |
|
Vulnérabilité dans h2o (CVE-2024-7768)
vulnérabilité dans h2o (CVE-2024-7768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``.
|
| CVE-2024-7765 |
|
Vulnérabilité dans h2o (CVE-2024-7765)
vulnérabilité dans h2o (CVE-2024-7765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6827 |
|
Vulnérabilité dans gunicorn (CVE-2024-6827)
vulnérabilité dans gunicorn (CVE-2024-6827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `22.0.0` ou plus.
|
| CVE-2024-7806 |
|
CSRF dans open-webui (CVE-2024-7806)
vulnérabilité dans open-webui (CVE-2024-7806). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.3.33` ou plus.
|
| CVE-2024-7760 |
|
CSRF dans aim (CVE-2024-7760)
vulnérabilité dans aim (CVE-2024-7760). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6851 |
|
Traversée de chemin dans aim (CVE-2024-6851)
traversée de chemin dans aim (CVE-2024-6851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6577 |
|
Vulnérabilité dans torchserve (CVE-2024-6577)
vulnérabilité dans torchserve (CVE-2024-6577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6854 |
|
Vulnérabilité dans h2o (CVE-2024-6854)
vulnérabilité dans h2o (CVE-2024-6854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6844 |
|
Vulnérabilité dans flask-cors (CVE-2024-6844)
vulnérabilité dans flask-cors (CVE-2024-6844). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2024-6839 |
|
Vulnérabilité dans flask-cors (CVE-2024-6839)
vulnérabilité dans flask-cors (CVE-2024-6839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2024-6866 |
|
Vulnérabilité dans flask-cors (CVE-2024-6866)
vulnérabilité dans flask-cors (CVE-2024-6866). Des informations confidentielles peuvent être exposées. Exploitable via ``try_match``. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2024-6982 |
|
Injection de code dans lollms (CVE-2024-6982)
injection de code dans lollms (CVE-2024-6982). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__builtins__``. Atténuation : mise à jour vers `11.0.0` ou plus.
|
| CVE-2024-6825 |
|
Injection de commande dans litellm (CVE-2024-6825)
injection de commande dans litellm (CVE-2024-6825). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6863 |
|
Vulnérabilité dans h2o (CVE-2024-6863)
vulnérabilité dans h2o (CVE-2024-6863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12720 |
|
Vulnérabilité dans transformers (CVE-2024-12720)
vulnérabilité dans transformers (CVE-2024-12720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.48.0` ou plus.
|
| CVE-2024-12761 |
|
Vulnérabilité dans imaginairy (CVE-2024-12761)
vulnérabilité dans imaginairy (CVE-2024-12761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILLED``.
|
| CVE-2024-12215 |
|
Vulnérabilité dans kedro (CVE-2024-12215)
vulnérabilité dans kedro (CVE-2024-12215). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``setup.py``.
|
| CVE-2024-12911 |
|
Vulnérabilité dans llama-index (CVE-2024-12911)
vulnérabilité dans llama-index (CVE-2024-12911). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default_jsonalyzer``. Atténuation : mise à jour vers `0.12.3` ou plus.
|
| CVE-2024-12376 |
|
SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-12376)
SSRF dans fschat (CVE-2024-12376). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-12778 |
|
Vulnérabilité dans aim (CVE-2024-12778)
vulnérabilité dans aim (CVE-2024-12778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12777 |
|
Vulnérabilité dans aim (CVE-2024-12777)
vulnérabilité dans aim (CVE-2024-12777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6483 |
|
Vulnérabilité dans aim (CVE-2024-6483)
vulnérabilité dans aim (CVE-2024-6483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12217 |
|
Traversée de chemin dans gradio (CVE-2024-12217)
traversée de chemin dans gradio (CVE-2024-12217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12216 |
|
Vulnérabilité dans gluoncv (CVE-2024-12216)
vulnérabilité dans gluoncv (CVE-2024-12216). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``.
|
| CVE-2024-10906 |
|
CSRF dans dbgpt (CVE-2024-10906)
vulnérabilité dans dbgpt (CVE-2024-10906). Les données peuvent être altérées par des attaquants. Exploitable via ``uvicorn``.
|
| CVE-2024-10908 |
|
Redirection ouverte dans fschat (CVE-2024-10908)
vulnérabilité dans fschat (CVE-2024-10908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11602 |
|
Vulnérabilité dans feast (CVE-2024-11602)
vulnérabilité dans feast (CVE-2024-11602). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-10940 |
|
Vulnérabilité dans langchain-core (CVE-2024-10940)
vulnérabilité dans langchain-core (CVE-2024-10940). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.15` ou plus.
|
| CVE-2024-11043 |
|
Vulnérabilité dans invokeai (CVE-2024-11043)
vulnérabilité dans invokeai (CVE-2024-11043). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10821 |
|
Vulnérabilité dans invokeai (CVE-2024-10821)
vulnérabilité dans invokeai (CVE-2024-10821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10907 |
|
Vulnérabilité dans fschat (CVE-2024-10907)
vulnérabilité dans fschat (CVE-2024-10907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11603 |
|
SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-11603)
SSRF dans fschat (CVE-2024-11603). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-10912 |
|
Vulnérabilité dans fschat (CVE-2024-10912)
vulnérabilité dans fschat (CVE-2024-10912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10713 |
|
Vulnérabilité dans hyperlpr3 (CVE-2024-10713)
vulnérabilité dans hyperlpr3 (CVE-2024-10713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10624 |
|
Vulnérabilité dans gradio (CVE-2024-10624)
vulnérabilité dans gradio (CVE-2024-10624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10648 |
|
Vulnérabilité dans gradio (CVE-2024-10648)
vulnérabilité dans gradio (CVE-2024-10648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10569 |
|
Vulnérabilité dans gradio (CVE-2024-10569)
vulnérabilité dans gradio (CVE-2024-10569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10830 |
|
Traversée de chemin dans dbgpt (CVE-2024-10830)
traversée de chemin dans dbgpt (CVE-2024-10830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_key``.
|
| CVE-2024-10829 |
|
Vulnérabilité dans dbgpt (CVE-2024-10829)
vulnérabilité dans dbgpt (CVE-2024-10829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10188 |
|
Vulnérabilité dans litellm (CVE-2024-10188)
vulnérabilité dans litellm (CVE-2024-10188). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.1.dev1` ou plus.
|
| CVE-2024-10110 |
|
Vulnérabilité dans aim (CVE-2024-10110)
vulnérabilité dans aim (CVE-2024-10110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10549 |
|
Vulnérabilité dans h2o (CVE-2024-10549)
vulnérabilité dans h2o (CVE-2024-10549). Risque d'opérations non autorisées ou de divulgation.
|