脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-8556 |
|
agentscope に クロスサイトスクリプティング (CVE-2024-8556)
agentscope に XSS (クロスサイトスクリプティング) (CVE-2024-8556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8616 |
|
h2o の脆弱性 (CVE-2024-8616)
h2o に 脆弱性 (CVE-2024-8616) が存在。不正な操作・情報露出のリスクがあります。``exportModelDetails`` 経由で攻撃可能。
|
| CVE-2024-8020 |
|
pytorch-lightning の脆弱性 (CVE-2024-8020)
pytorch-lightning に 脆弱性 (CVE-2024-8020) が存在。不正な操作・情報露出のリスクがあります。``LightningApp`` 経由で攻撃可能。
|
| CVE-2024-8183 |
|
prefect の脆弱性 (CVE-2024-8183)
prefect に 脆弱性 (CVE-2024-8183) が存在。機密情報が外部に流出する可能性があります。対策: `2.20.17` 以上に更新。
|
| CVE-2024-8021 |
|
gradio に オープンリダイレクト (CVE-2024-8021)
gradio に 脆弱性 (CVE-2024-8021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8062 |
|
h2o の脆弱性 (CVE-2024-8062)
h2o に 脆弱性 (CVE-2024-8062) が存在。不正な操作・情報露出のリスクがあります。``HEAD`` 経由で攻撃可能。
|
| CVE-2024-8061 |
|
aim の脆弱性 (CVE-2024-8061)
aim に 脆弱性 (CVE-2024-8061) が存在。不正な操作・情報露出のリスクがあります。``aim`` 経由で攻撃可能。
|
| CVE-2024-8238 |
|
aim の脆弱性 (CVE-2024-8238)
aim に 脆弱性 (CVE-2024-8238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-7768 |
|
h2o の脆弱性 (CVE-2024-7768)
h2o に 脆弱性 (CVE-2024-7768) が存在。不正な操作・情報露出のリスクがあります。``path`` 経由で攻撃可能。
|
| CVE-2024-7765 |
|
h2o の脆弱性 (CVE-2024-7765)
h2o に 脆弱性 (CVE-2024-7765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6827 |
|
gunicorn の脆弱性 (CVE-2024-6827)
gunicorn に 脆弱性 (CVE-2024-6827) が存在。機密情報が外部に流出する可能性があります。対策: `22.0.0` 以上に更新。
|
| CVE-2024-7806 |
|
open-webui に CSRF (CVE-2024-7806)
open-webui に 脆弱性 (CVE-2024-7806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.3.33` 以上に更新。
|
| CVE-2024-7760 |
|
aim に CSRF (CVE-2024-7760)
aim に 脆弱性 (CVE-2024-7760) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-6851 |
|
aim に パストラバーサル (CVE-2024-6851)
aim に パストラバーサル (CVE-2024-6851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6577 |
|
torchserve の脆弱性 (CVE-2024-6577)
torchserve に 脆弱性 (CVE-2024-6577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6854 |
|
h2o の脆弱性 (CVE-2024-6854)
h2o に 脆弱性 (CVE-2024-6854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6844 |
|
flask-cors の脆弱性 (CVE-2024-6844)
flask-cors に 脆弱性 (CVE-2024-6844) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0` 以上に更新。
|
| CVE-2024-6839 |
|
flask-cors の脆弱性 (CVE-2024-6839)
flask-cors に 脆弱性 (CVE-2024-6839) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0` 以上に更新。
|
| CVE-2024-6866 |
|
flask-cors の脆弱性 (CVE-2024-6866)
flask-cors に 脆弱性 (CVE-2024-6866) が存在。機密情報が外部に流出する可能性があります。``try_match`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2024-6982 |
|
lollms に コードインジェクション (CVE-2024-6982)
lollms に コードインジェクション (CVE-2024-6982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__builtins__`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2024-6825 |
|
litellm に コマンドインジェクション (CVE-2024-6825)
litellm に コマンドインジェクション (CVE-2024-6825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6863 |
|
h2o の脆弱性 (CVE-2024-6863)
h2o に 脆弱性 (CVE-2024-6863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12720 |
|
transformers の脆弱性 (CVE-2024-12720)
transformers に 脆弱性 (CVE-2024-12720) が存在。不正な操作・情報露出のリスクがあります。対策: `4.48.0` 以上に更新。
|
| CVE-2024-12761 |
|
imaginairy の脆弱性 (CVE-2024-12761)
imaginairy に 脆弱性 (CVE-2024-12761) が存在。不正な操作・情報露出のリスクがあります。``KILLED`` 経由で攻撃可能。
|
| CVE-2024-12215 |
|
kedro の脆弱性 (CVE-2024-12215)
kedro に 脆弱性 (CVE-2024-12215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``setup.py`` 経由で攻撃可能。
|
| CVE-2024-12911 |
|
llama-index の脆弱性 (CVE-2024-12911)
llama-index に 脆弱性 (CVE-2024-12911) が存在。不正な操作・情報露出のリスクがあります。``default_jsonalyzer`` 経由で攻撃可能。対策: `0.12.3` 以上に更新。
|
| CVE-2024-12376 |
|
fschat に SSRF (サーバー側リクエスト偽造) (CVE-2024-12376)
fschat に SSRF (CVE-2024-12376) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-12778 |
|
aim の脆弱性 (CVE-2024-12778)
aim に 脆弱性 (CVE-2024-12778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12777 |
|
aim の脆弱性 (CVE-2024-12777)
aim に 脆弱性 (CVE-2024-12777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6483 |
|
aim の脆弱性 (CVE-2024-6483)
aim に 脆弱性 (CVE-2024-6483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12217 |
|
gradio に パストラバーサル (CVE-2024-12217)
gradio に パストラバーサル (CVE-2024-12217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12216 |
|
gluoncv の脆弱性 (CVE-2024-12216)
gluoncv に 脆弱性 (CVE-2024-12216) が存在。データの不正な改ざんを許す可能性があります。``tar.gz`` 経由で攻撃可能。
|
| CVE-2024-10906 |
|
dbgpt に CSRF (CVE-2024-10906)
dbgpt に 脆弱性 (CVE-2024-10906) が存在。データの不正な改ざんを許す可能性があります。``uvicorn`` 経由で攻撃可能。
|
| CVE-2024-10908 |
|
fschat に オープンリダイレクト (CVE-2024-10908)
fschat に 脆弱性 (CVE-2024-10908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11602 |
|
feast の脆弱性 (CVE-2024-11602)
feast に 脆弱性 (CVE-2024-11602) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-10940 |
|
langchain-core の脆弱性 (CVE-2024-10940)
langchain-core に 脆弱性 (CVE-2024-10940) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.15` 以上に更新。
|
| CVE-2024-11043 |
|
invokeai の脆弱性 (CVE-2024-11043)
invokeai に 脆弱性 (CVE-2024-11043) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10821 |
|
invokeai の脆弱性 (CVE-2024-10821)
invokeai に 脆弱性 (CVE-2024-10821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10907 |
|
fschat の脆弱性 (CVE-2024-10907)
fschat に 脆弱性 (CVE-2024-10907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11603 |
|
fschat に SSRF (サーバー側リクエスト偽造) (CVE-2024-11603)
fschat に SSRF (CVE-2024-11603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-10912 |
|
fschat の脆弱性 (CVE-2024-10912)
fschat に 脆弱性 (CVE-2024-10912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10713 |
|
hyperlpr3 の脆弱性 (CVE-2024-10713)
hyperlpr3 に 脆弱性 (CVE-2024-10713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10624 |
|
gradio の脆弱性 (CVE-2024-10624)
gradio に 脆弱性 (CVE-2024-10624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10648 |
|
gradio の脆弱性 (CVE-2024-10648)
gradio に 脆弱性 (CVE-2024-10648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10569 |
|
gradio の脆弱性 (CVE-2024-10569)
gradio に 脆弱性 (CVE-2024-10569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10830 |
|
dbgpt に パストラバーサル (CVE-2024-10830)
dbgpt に パストラバーサル (CVE-2024-10830) が存在。不正な操作・情報露出のリスクがあります。``file_key`` 経由で攻撃可能。
|
| CVE-2024-10829 |
|
dbgpt の脆弱性 (CVE-2024-10829)
dbgpt に 脆弱性 (CVE-2024-10829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10188 |
|
litellm の脆弱性 (CVE-2024-10188)
litellm に 脆弱性 (CVE-2024-10188) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.1.dev1` 以上に更新。
|
| CVE-2024-10110 |
|
aim の脆弱性 (CVE-2024-10110)
aim に 脆弱性 (CVE-2024-10110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10549 |
|
h2o の脆弱性 (CVE-2024-10549)
h2o に 脆弱性 (CVE-2024-10549) が存在。不正な操作・情報露出のリスクがあります。
|