脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2024-45052 ethyca-fides の脆弱性 (CVE-2024-45052)
ethyca-fides に 脆弱性 (CVE-2024-45052) が存在。不正な操作・情報露出のリスクがあります。``valid_user`` 経由で攻撃可能。対策: `2.44.0` 以上に更新。
CVE-2024-45595 dtale の脆弱性 (CVE-2024-45595)
dtale に 脆弱性 (CVE-2024-45595) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2024-45053 ethyca-fides の脆弱性 (CVE-2024-45053)
ethyca-fides に 脆弱性 (CVE-2024-45053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/messaging/templates/` 経由で攻撃可能。対策: `2.44.0` 以上に更新。
CVE-2024-42816 fastapi-admin に クロスサイトスクリプティング (CVE-2024-42816)
fastapi-admin に XSS (クロスサイトスクリプティング) (CVE-2024-42816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-42818 fastapi-admin に クロスサイトスクリプティング (CVE-2024-42818)
fastapi-admin に XSS (クロスサイトスクリプティング) (CVE-2024-42818) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-41674 ckan の脆弱性 (CVE-2024-41674)
ckan に 脆弱性 (CVE-2024-41674) が存在。不正な操作・情報露出のリスクがあります。``package_search`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
CVE-2024-41675 ckan に クロスサイトスクリプティング (CVE-2024-41675)
ckan に XSS (クロスサイトスクリプティング) (CVE-2024-41675) が存在。機密情報が外部に流出する可能性があります。``datatables_view`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
CVE-2024-43371 ckan に SSRF (サーバー側リクエスト偽造) (CVE-2024-43371)
ckan に SSRF (CVE-2024-43371) が存在。機密情報が外部に流出する可能性があります。``ckan.download_proxy`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
CVE-2024-45187 mage-ai の脆弱性 (CVE-2024-45187)
mage-ai に 脆弱性 (CVE-2024-45187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-45189 mage-ai に パストラバーサル (CVE-2024-45189)
mage-ai に パストラバーサル (CVE-2024-45189) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-45190 mage-ai の脆弱性 (CVE-2024-45190)
mage-ai に 脆弱性 (CVE-2024-45190) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-8072 mage-ai に 情報漏洩 (CVE-2024-8072)
mage-ai に 脆弱性 (CVE-2024-8072) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-43396 khoj に クロスサイトスクリプティング (CVE-2024-43396)
khoj に XSS (クロスサイトスクリプティング) (CVE-2024-43396) が存在。不正な操作・情報露出のリスクがあります。`POST /api/automation` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
CVE-2024-45188 mage-ai に パストラバーサル (CVE-2024-45188)
mage-ai に パストラバーサル (CVE-2024-45188) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-41951 pheonixappapi の脆弱性 (CVE-2024-41951)
pheonixappapi に 脆弱性 (CVE-2024-41951) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.5` 以上に更新。
CVE-2024-41950 haystack-ai の脆弱性 (CVE-2024-41950)
haystack-ai に 脆弱性 (CVE-2024-41950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.1` 以上に更新。
CVE-2024-7319 openstack-heat に 情報漏洩 (CVE-2024-7319)
openstack-heat に 脆弱性 (CVE-2024-7319) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-41955 mobsf に オープンリダイレクト (CVE-2024-41955)
mobsf に 脆弱性 (CVE-2024-41955) が存在。データの不正な改ざんを許す可能性があります。対策: `4.0.5` 以上に更新。
CVE-2024-43399 mobsf に パストラバーサル (CVE-2024-43399)
mobsf に パストラバーサル (CVE-2024-43399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``poc.VULN`` 経由で攻撃可能。対策: `4.0.7` 以上に更新。
CVE-2024-7340 weave の脆弱性 (CVE-2024-7340)
weave に 脆弱性 (CVE-2024-7340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.50.8` 以上に更新。
CVE-2024-42367 aiohttp の脆弱性 (CVE-2024-42367)
aiohttp に 脆弱性 (CVE-2024-42367) が存在。不正な操作・情報露出のリスクがあります。``FileResponse`` 経由で攻撃可能。対策: `3.10.2` 以上に更新。
CVE-2024-41671 twisted の脆弱性 (CVE-2024-41671)
twisted に 脆弱性 (CVE-2024-41671) が存在。不正な操作・情報露出のリスクがあります。対策: `24.7.0rc1` 以上に更新。
CVE-2024-35199 torchserve の脆弱性 (CVE-2024-35199)
torchserve に 脆弱性 (CVE-2024-35199) が存在。不正な操作・情報露出のリスクがあります。対策: `0.11.0` 以上に更新。
CVE-2024-41656 sentry に クロスサイトスクリプティング (CVE-2024-41656)
sentry に XSS (クロスサイトスクリプティング) (CVE-2024-41656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.7.1` 以上に更新。
CVE-2024-41124 puncia の脆弱性 (CVE-2024-41124)
puncia に 脆弱性 (CVE-2024-41124) が存在。不正な操作・情報露出のリスクがあります。``API_URLS`` 経由で攻撃可能。対策: `0.21` 以上に更新。
CVE-2024-6961 guardrails-ai に XXE (外部XMLエンティティ) (CVE-2024-6961)
guardrails-ai に 脆弱性 (CVE-2024-6961) が存在。機密情報が外部に流出する可能性があります。対策: `0.5.0` 以上に更新。
CVE-2024-39123 calibreweb に クロスサイトスクリプティング (CVE-2024-39123)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2024-39123) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-40767 nova の脆弱性 (CVE-2024-40767)
nova に 脆弱性 (CVE-2024-40767) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-41129 ops の脆弱性 (CVE-2024-41129)
ops に 脆弱性 (CVE-2024-41129) が存在。機密情報が外部に流出する可能性があります。``subprocess.CalledProcessError`` 経由で攻撃可能。対策: `2.15.0` 以上に更新。
CVE-2024-29073 anki の脆弱性 (CVE-2024-29073)
anki に 脆弱性 (CVE-2024-29073) が存在。機密情報が外部に流出する可能性があります。対策: `24.6` 以上に更新。
CVE-2024-32152 anki の脆弱性 (CVE-2024-32152)
anki に 脆弱性 (CVE-2024-32152) が存在。不正な操作・情報露出のリスクがあります。対策: `24.6` 以上に更新。
CVE-2024-26020 anki の脆弱性 (CVE-2024-26020)
anki に 脆弱性 (CVE-2024-26020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.06` 以上に更新。
CVE-2024-6578 aim に クロスサイトスクリプティング (CVE-2024-6578)
aim に XSS (クロスサイトスクリプティング) (CVE-2024-6578) が存在。不正な操作・情報露出のリスクがあります。``dangerouslySetInnerHTML`` 経由で攻撃可能。
CVE-2024-6281 lollms に パストラバーサル (CVE-2024-6281)
lollms に パストラバーサル (CVE-2024-6281) が存在。不正な操作・情報露出のリスクがあります。``apply_settings`` 経由で攻撃可能。対策: `9.5.1` 以上に更新。
CVE-2024-5569 zipp の脆弱性 (CVE-2024-5569)
zipp に 脆弱性 (CVE-2024-5569) が存在。不正な操作・情報露出のリスクがあります。``Path`` 経由で攻撃可能。対策: `3.19.1` 以上に更新。
CVE-2024-39303 weblate の脆弱性 (CVE-2024-39303)
weblate に 脆弱性 (CVE-2024-39303) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
CVE-2024-5753 vanna に 情報漏洩 (CVE-2024-5753)
vanna に 脆弱性 (CVE-2024-5753) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-38519 yt-dlp に 危険なファイルアップロード (CVE-2024-38519)
yt-dlp に 脆弱性 (CVE-2024-38519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``system32`` 経由で攻撃可能。対策: `2024.07.01` 以上に更新。
CVE-2024-40627 fastapi-opa の脆弱性 (CVE-2024-40627)
fastapi-opa に 脆弱性 (CVE-2024-40627) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
CVE-2024-39903 solara に パストラバーサル (CVE-2024-39903)
solara に パストラバーサル (CVE-2024-39903) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.1` 以上に更新。
CVE-2024-39905 red-discordbot に 認可不備 (CVE-2024-39905)
red-discordbot に 脆弱性 (CVE-2024-39905) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.10` 以上に更新。
CVE-2024-5824 lollms に パストラバーサル (CVE-2024-5824)
lollms に パストラバーサル (CVE-2024-5824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``force_accept_remote_access`` 経由で攻撃可能。対策: `9.5.0` 以上に更新。
CVE-2024-38537 ethyca-fides の脆弱性 (CVE-2024-38537)
ethyca-fides に 脆弱性 (CVE-2024-38537) が存在。不正な操作・情報露出のリスクがあります。``polyfill.io`` 経由で攻撃可能。対策: `2.39.1` 以上に更新。
CVE-2024-31223 ethyca-fides の脆弱性 (CVE-2024-31223)
ethyca-fides に 脆弱性 (CVE-2024-31223) が存在。不正な操作・情報露出のリスクがあります。``SERVER_SIDE_FIDES_API_URL`` 経由で攻撃可能。対策: `2.39.2` 以上に更新。
CVE-2024-6227 aim の脆弱性 (CVE-2024-6227)
aim に 脆弱性 (CVE-2024-6227) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-22231 salt に パストラバーサル (CVE-2024-22231)
salt に パストラバーサル (CVE-2024-22231) が存在。不正な操作・情報露出のリスクがあります。対策: `3006.6` 以上に更新。
CVE-2024-4460 zenml の脆弱性 (CVE-2024-4460)
zenml に 脆弱性 (CVE-2024-4460) が存在。不正な操作・情報露出のリスクがあります。対策: `0.57.1` 以上に更新。
CVE-2024-22232 salt に パストラバーサル (CVE-2024-22232)
salt に パストラバーサル (CVE-2024-22232) が存在。機密情報が外部に流出する可能性があります。対策: `3006.6` 以上に更新。
CVE-2024-4940 gradio に オープンリダイレクト (CVE-2024-4940)
gradio に 脆弱性 (CVE-2024-4940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-5979 h2o の脆弱性 (CVE-2024-5979)
h2o に 脆弱性 (CVE-2024-5979) が存在。不正な操作・情報露出のリスクがあります。``run_tool`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →