脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2024-52805 matrix-synapse の脆弱性 (CVE-2024-52805)
matrix-synapse に 脆弱性 (CVE-2024-52805) が存在。不正な操作・情報露出のリスクがあります。``max_upload_size`` 経由で攻撃可能。対策: `1.120.1` 以上に更新。
CVE-2024-52804 tornado の脆弱性 (CVE-2024-52804)
tornado に 脆弱性 (CVE-2024-52804) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `6.4.2` 以上に更新。
CVE-2024-39162 pyspider に クロスサイトスクリプティング (CVE-2024-39162)
pyspider に XSS (クロスサイトスクリプティング) (CVE-2024-39162) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-53848 check-jsonschema の脆弱性 (CVE-2024-53848)
check-jsonschema に 脆弱性 (CVE-2024-53848) が存在。データの不正な改ざんを許す可能性があります。対策: `0.30.0` 以上に更新。
CVE-2024-53916 neutron の脆弱性 (CVE-2024-53916)
neutron に 脆弱性 (CVE-2024-53916) が存在。データの不正な改ざんを許す可能性があります。対策: `25.0.1` 以上に更新。
CVE-2024-52803 llamafactory に OSコマンドインジェクション (CVE-2024-52803)
llamafactory に OSコマンドインジェクション (CVE-2024-52803) が存在。機密情報が外部に流出する可能性があります。``Popen`` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
CVE-2024-52787 libre-chat に パストラバーサル (CVE-2024-52787)
libre-chat に パストラバーサル (CVE-2024-52787) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-52008 ethyca-fides の脆弱性 (CVE-2024-52008)
ethyca-fides に 脆弱性 (CVE-2024-52008) が存在。機密情報が外部に流出する可能性があります。対策: `2.50.0` 以上に更新。
CVE-2024-52304 aiohttp の脆弱性 (CVE-2024-52304)
aiohttp に 脆弱性 (CVE-2024-52304) が存在。不正な操作・情報露出のリスクがあります。``AIOHTTP_NO_EXTENSIONS`` 経由で攻撃可能。対策: `3.10.11` 以上に更新。
CVE-2024-52303 aiohttp の脆弱性 (CVE-2024-52303)
aiohttp に 脆弱性 (CVE-2024-52303) が存在。不正な操作・情報露出のリスクがあります。``MatchInfoError`` 経由で攻撃可能。対策: `3.10.11` 以上に更新。
CVE-2023-6110 python-openstackclient の脆弱性 (CVE-2023-6110)
python-openstackclient に 脆弱性 (CVE-2023-6110) が存在。不正な操作・情報露出のリスクがあります。対策: `6.3.0` 以上に更新。
CVE-2024-4311 zenml の脆弱性 (CVE-2024-4311)
zenml に 脆弱性 (CVE-2024-4311) が存在。不正な操作・情報露出のリスクがあります。対策: `0.57.0rc2` 以上に更新。
CVE-2023-34049 salt の脆弱性 (CVE-2023-34049)
salt に 脆弱性 (CVE-2023-34049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.4` 以上に更新。
CVE-2021-3987 calibreweb の脆弱性 (CVE-2021-3987)
calibreweb に 脆弱性 (CVE-2021-3987) が存在。不正な操作・情報露出のリスクがあります。``create_shelf`` 経由で攻撃可能。対策: `0.6.15` 以上に更新。
CVE-2021-3988 calibreweb に クロスサイトスクリプティング (CVE-2021-3988)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2021-3988) が存在。不正な操作・情報露出のリスクがあります。``edit_books.js`` 経由で攻撃可能。対策: `0.6.15` 以上に更新。
CVE-2021-3986 calibreweb の脆弱性 (CVE-2021-3986)
calibreweb に 脆弱性 (CVE-2021-3986) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.15` 以上に更新。
CVE-2024-51998 changedetection-io に パストラバーサル (CVE-2024-51998)
changedetection-io に パストラバーサル (CVE-2024-51998) が存在。機密情報が外部に流出する可能性があります。``ALLOW_FILE_URI`` 経由で攻撃可能。対策: `0.47.6` 以上に更新。
CVE-2024-52524 giskard の脆弱性 (CVE-2024-52524)
giskard に 脆弱性 (CVE-2024-52524) が存在。不正な操作・情報露出のリスクがあります。対策: `2.15.5` 以上に更新。
CVE-2024-47874 starlette の脆弱性 (CVE-2024-47874)
starlette に 脆弱性 (CVE-2024-47874) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `0.40.0` 以上に更新。
CVE-2024-49766 werkzeug に パストラバーサル (CVE-2024-49766)
werkzeug に パストラバーサル (CVE-2024-49766) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.6` 以上に更新。
CVE-2024-48052 gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-48052)
gradio に SSRF (CVE-2024-48052) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-10073 flair に コードインジェクション (CVE-2024-10073)
flair に コードインジェクション (CVE-2024-10073) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
CVE-2024-51483 changedetection-io に パストラバーサル (CVE-2024-51483)
changedetection-io に パストラバーサル (CVE-2024-51483) が存在。不正な操作・情報露出のリスクがあります。対策: `0.47.5` 以上に更新。
CVE-2024-49771 mpxj に パストラバーサル (CVE-2024-49771)
mpxj に パストラバーサル (CVE-2024-49771) が存在。不正な操作・情報露出のリスクがあります。対策: `13.5.1` 以上に更新。
CVE-2024-21272 mysql-connector-python に SQLインジェクション (CVE-2024-21272)
mysql-connector-python に SQLインジェクション (CVE-2024-21272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.1.0` 以上に更新。
CVE-2024-48061 langflow に コードインジェクション (CVE-2024-48061)
langflow に コードインジェクション (CVE-2024-48061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-6971 lollms に パストラバーサル (CVE-2024-6971)
lollms に パストラバーサル (CVE-2024-6971) が存在。不正な操作・情報露出のリスクがあります。``lollms_file_system.py`` 経由で攻撃可能。
CVE-2024-9014 pgadmin4 の脆弱性 (CVE-2024-9014)
pgadmin4 に 脆弱性 (CVE-2024-9014) が存在。機密情報が外部に流出する可能性があります。対策: `8.12` 以上に更新。
CVE-2024-46488 sqlite-vec の脆弱性 (CVE-2024-46488)
sqlite-vec に 脆弱性 (CVE-2024-46488) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.3` 以上に更新。
CVE-2024-45793 confidant に クロスサイトスクリプティング (CVE-2024-45793)
confidant に XSS (クロスサイトスクリプティング) (CVE-2024-45793) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.2` 以上に更新。
CVE-2024-45601 mesop の脆弱性 (CVE-2024-45601)
mesop に 脆弱性 (CVE-2024-45601) が存在。機密情報が外部に流出する可能性があります。対策: `0.12.4` 以上に更新。
CVE-2024-9277 langflow の脆弱性 (CVE-2024-9277)
langflow に 脆弱性 (CVE-2024-9277) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-47211 ironic の脆弱性 (CVE-2024-47211)
ironic に 脆弱性 (CVE-2024-47211) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8939 vllm の脆弱性 (CVE-2024-8939)
vllm に 脆弱性 (CVE-2024-8939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8768 vllm の脆弱性 (CVE-2024-8768)
vllm に 脆弱性 (CVE-2024-8768) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.5` 以上に更新。
CVE-2024-45606 sentry の脆弱性 (CVE-2024-45606)
sentry に 脆弱性 (CVE-2024-45606) が存在。データの不正な改ざんを許す可能性があります。対策: `24.9.0` 以上に更新。
CVE-2024-35515 Insecure deserialization in sqlitedict up to v2.1.0 allows attackers to execute arbitrary code.
sqlitedict insecure deserialization vulnerability
CVE-2024-45605 sentry の脆弱性 (CVE-2024-45605)
sentry に 脆弱性 (CVE-2024-45605) が存在。データの不正な改ざんを許す可能性があります。対策: `24.9.0` 以上に更新。
CVE-2024-45858 guardrails-ai の脆弱性 (CVE-2024-45858)
guardrails-ai に 脆弱性 (CVE-2024-45858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.10` 以上に更新。
CVE-2024-8864 composio-core に コードインジェクション (CVE-2024-8864)
composio-core に コードインジェクション (CVE-2024-8864) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8865 composio-core に パストラバーサル (CVE-2024-8865)
composio-core に パストラバーサル (CVE-2024-8865) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8862 dtale の脆弱性 (CVE-2024-8862)
dtale に 脆弱性 (CVE-2024-8862) が存在。不正な操作・情報露出のリスクがあります。``python`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
CVE-2024-8863 aim に クロスサイトスクリプティング (CVE-2024-8863)
aim に XSS (クロスサイトスクリプティング) (CVE-2024-8863) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-45314 flask-appbuilder の脆弱性 (CVE-2024-45314)
flask-appbuilder に 脆弱性 (CVE-2024-45314) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.1` 以上に更新。
CVE-2024-6587 litellm に SSRF (サーバー側リクエスト偽造) (CVE-2024-6587)
litellm に SSRF (CVE-2024-6587) が存在。機密情報が外部に流出する可能性があります。`POST /chat/completions` 経由で攻撃可能。対策: `1.44.8` 以上に更新。
CVE-2024-45857 cleanlab に 安全でないデシリアライゼーション (CVE-2024-45857)
cleanlab に 脆弱性 (CVE-2024-45857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-45847 mindsdb に コードインジェクション (CVE-2024-45847)
mindsdb に コードインジェクション (CVE-2024-45847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.7.4.1` 以上に更新。
CVE-2024-45856 mindsdb に クロスサイトスクリプティング (CVE-2024-45856)
mindsdb に XSS (クロスサイトスクリプティング) (CVE-2024-45856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-27320 refuel-autolabel の脆弱性 (CVE-2024-27320)
refuel-autolabel に 脆弱性 (CVE-2024-27320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-27321 refuel-autolabel の脆弱性 (CVE-2024-27321)
refuel-autolabel に 脆弱性 (CVE-2024-27321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →