Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-8556 XSS (Cross-Site Scripting) dans agentscope (CVE-2024-8556)
XSS dans agentscope (CVE-2024-8556). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8616 Vulnérabilité dans h2o (CVE-2024-8616)
vulnérabilité dans h2o (CVE-2024-8616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exportModelDetails``.
CVE-2024-8020 Vulnérabilité dans pytorch-lightning (CVE-2024-8020)
vulnérabilité dans pytorch-lightning (CVE-2024-8020). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LightningApp``.
CVE-2024-8183 Vulnérabilité dans prefect (CVE-2024-8183)
vulnérabilité dans prefect (CVE-2024-8183). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.20.17` ou plus.
CVE-2024-8021 Redirection ouverte dans gradio (CVE-2024-8021)
vulnérabilité dans gradio (CVE-2024-8021). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8062 Vulnérabilité dans h2o (CVE-2024-8062)
vulnérabilité dans h2o (CVE-2024-8062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HEAD``.
CVE-2024-8061 Vulnérabilité dans aim (CVE-2024-8061)
vulnérabilité dans aim (CVE-2024-8061). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aim``.
CVE-2024-8238 Vulnérabilité dans aim (CVE-2024-8238)
vulnérabilité dans aim (CVE-2024-8238). Des informations confidentielles peuvent être exposées.
CVE-2024-7768 Vulnérabilité dans h2o (CVE-2024-7768)
vulnérabilité dans h2o (CVE-2024-7768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``.
CVE-2024-7765 Vulnérabilité dans h2o (CVE-2024-7765)
vulnérabilité dans h2o (CVE-2024-7765). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6827 Vulnérabilité dans gunicorn (CVE-2024-6827)
vulnérabilité dans gunicorn (CVE-2024-6827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `22.0.0` ou plus.
CVE-2024-7806 CSRF dans open-webui (CVE-2024-7806)
vulnérabilité dans open-webui (CVE-2024-7806). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.3.33` ou plus.
CVE-2024-7760 CSRF dans aim (CVE-2024-7760)
vulnérabilité dans aim (CVE-2024-7760). Des informations confidentielles peuvent être exposées.
CVE-2024-6851 Traversée de chemin dans aim (CVE-2024-6851)
traversée de chemin dans aim (CVE-2024-6851). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6577 Vulnérabilité dans torchserve (CVE-2024-6577)
vulnérabilité dans torchserve (CVE-2024-6577). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6854 Vulnérabilité dans h2o (CVE-2024-6854)
vulnérabilité dans h2o (CVE-2024-6854). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6844 Vulnérabilité dans flask-cors (CVE-2024-6844)
vulnérabilité dans flask-cors (CVE-2024-6844). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2024-6839 Vulnérabilité dans flask-cors (CVE-2024-6839)
vulnérabilité dans flask-cors (CVE-2024-6839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2024-6866 Vulnérabilité dans flask-cors (CVE-2024-6866)
vulnérabilité dans flask-cors (CVE-2024-6866). Des informations confidentielles peuvent être exposées. Exploitable via ``try_match``. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2024-6982 Injection de code dans lollms (CVE-2024-6982)
injection de code dans lollms (CVE-2024-6982). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__builtins__``. Atténuation : mise à jour vers `11.0.0` ou plus.
CVE-2024-6825 Injection de commande dans litellm (CVE-2024-6825)
injection de commande dans litellm (CVE-2024-6825). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6863 Vulnérabilité dans h2o (CVE-2024-6863)
vulnérabilité dans h2o (CVE-2024-6863). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12720 Vulnérabilité dans transformers (CVE-2024-12720)
vulnérabilité dans transformers (CVE-2024-12720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.48.0` ou plus.
CVE-2024-12761 Vulnérabilité dans imaginairy (CVE-2024-12761)
vulnérabilité dans imaginairy (CVE-2024-12761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILLED``.
CVE-2024-12215 Vulnérabilité dans kedro (CVE-2024-12215)
vulnérabilité dans kedro (CVE-2024-12215). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``setup.py``.
CVE-2024-12911 Vulnérabilité dans llama-index (CVE-2024-12911)
vulnérabilité dans llama-index (CVE-2024-12911). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default_jsonalyzer``. Atténuation : mise à jour vers `0.12.3` ou plus.
CVE-2024-12376 SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-12376)
SSRF dans fschat (CVE-2024-12376). Des informations confidentielles peuvent être exposées.
CVE-2024-12778 Vulnérabilité dans aim (CVE-2024-12778)
vulnérabilité dans aim (CVE-2024-12778). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12777 Vulnérabilité dans aim (CVE-2024-12777)
vulnérabilité dans aim (CVE-2024-12777). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6483 Vulnérabilité dans aim (CVE-2024-6483)
vulnérabilité dans aim (CVE-2024-6483). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12217 Traversée de chemin dans gradio (CVE-2024-12217)
traversée de chemin dans gradio (CVE-2024-12217). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12216 Vulnérabilité dans gluoncv (CVE-2024-12216)
vulnérabilité dans gluoncv (CVE-2024-12216). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``.
CVE-2024-10906 CSRF dans dbgpt (CVE-2024-10906)
vulnérabilité dans dbgpt (CVE-2024-10906). Les données peuvent être altérées par des attaquants. Exploitable via ``uvicorn``.
CVE-2024-10908 Redirection ouverte dans fschat (CVE-2024-10908)
vulnérabilité dans fschat (CVE-2024-10908). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-11602 Vulnérabilité dans feast (CVE-2024-11602)
vulnérabilité dans feast (CVE-2024-11602). Des informations confidentielles peuvent être exposées.
CVE-2024-10940 Vulnérabilité dans langchain-core (CVE-2024-10940)
vulnérabilité dans langchain-core (CVE-2024-10940). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.15` ou plus.
CVE-2024-11043 Vulnérabilité dans invokeai (CVE-2024-11043)
vulnérabilité dans invokeai (CVE-2024-11043). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10821 Vulnérabilité dans invokeai (CVE-2024-10821)
vulnérabilité dans invokeai (CVE-2024-10821). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10907 Vulnérabilité dans fschat (CVE-2024-10907)
vulnérabilité dans fschat (CVE-2024-10907). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-11603 SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-11603)
SSRF dans fschat (CVE-2024-11603). Des informations confidentielles peuvent être exposées.
CVE-2024-10912 Vulnérabilité dans fschat (CVE-2024-10912)
vulnérabilité dans fschat (CVE-2024-10912). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10713 Vulnérabilité dans hyperlpr3 (CVE-2024-10713)
vulnérabilité dans hyperlpr3 (CVE-2024-10713). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10624 Vulnérabilité dans gradio (CVE-2024-10624)
vulnérabilité dans gradio (CVE-2024-10624). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10648 Vulnérabilité dans gradio (CVE-2024-10648)
vulnérabilité dans gradio (CVE-2024-10648). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10569 Vulnérabilité dans gradio (CVE-2024-10569)
vulnérabilité dans gradio (CVE-2024-10569). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10830 Traversée de chemin dans dbgpt (CVE-2024-10830)
traversée de chemin dans dbgpt (CVE-2024-10830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_key``.
CVE-2024-10829 Vulnérabilité dans dbgpt (CVE-2024-10829)
vulnérabilité dans dbgpt (CVE-2024-10829). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10188 Vulnérabilité dans litellm (CVE-2024-10188)
vulnérabilité dans litellm (CVE-2024-10188). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.1.dev1` ou plus.
CVE-2024-10110 Vulnérabilité dans aim (CVE-2024-10110)
vulnérabilité dans aim (CVE-2024-10110). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10549 Vulnérabilité dans h2o (CVE-2024-10549)
vulnérabilité dans h2o (CVE-2024-10549). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →