脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2024-28188 jupyter-scheduler に 情報漏洩 (CVE-2024-28188)
jupyter-scheduler に 脆弱性 (CVE-2024-28188) が存在。不正な操作・情報露出のリスクがあります。`GET /scheduler/runtime_environments` 経由で攻撃可能。対策: `2.5.2` 以上に更新。
CVE-2024-35061 ait-core の脆弱性 (CVE-2024-35061)
ait-core に 脆弱性 (CVE-2024-35061) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-34078 html-sanitizer の脆弱性 (CVE-2024-34078)
html-sanitizer に 脆弱性 (CVE-2024-34078) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.2` 以上に更新。
CVE-2024-34707 nautobot に クロスサイトスクリプティング (CVE-2024-34707)
nautobot に XSS (クロスサイトスクリプティング) (CVE-2024-34707) が存在。データの不正な改ざんを許す可能性があります。``BANNER_TOP`` 経由で攻撃可能。対策: `2.2.4` 以上に更新。
CVE-2024-4078 lollms に コマンドインジェクション (CVE-2024-4078)
lollms に コマンドインジェクション (CVE-2024-4078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。対策: `9.5.0` 以上に更新。
CVE-2024-4264 litellm に コードインジェクション (CVE-2024-4264)
litellm に コードインジェクション (CVE-2024-4264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。
CVE-2024-35195 requests の脆弱性 (CVE-2024-35195)
requests に 脆弱性 (CVE-2024-35195) が存在。機密情報が外部に流出する可能性があります。``requests.Session`` 経由で攻撃可能。対策: `2.32.0` 以上に更新。
CVE-2024-34062 tqdm の脆弱性 (CVE-2024-34062)
tqdm に 脆弱性 (CVE-2024-34062) が存在。不正な操作・情報露出のリスクがあります。``eval`` 経由で攻撃可能。対策: `4.66.3` 以上に更新。
CVE-2024-34069 werkzeug に CSRF (CVE-2024-34069)
werkzeug に 脆弱性 (CVE-2024-34069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.3` 以上に更新。
CVE-2024-34072 sagemaker に 安全でないデシリアライゼーション (CVE-2024-34072)
sagemaker に 脆弱性 (CVE-2024-34072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.218.0` 以上に更新。
CVE-2024-34073 sagemaker に OSコマンドインジェクション (CVE-2024-34073)
sagemaker に OSコマンドインジェクション (CVE-2024-34073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.214.3` 以上に更新。
CVE-2024-34511 Gradio's Component Server does not properly consider` _is_server_fn` for functions
Gradio's Component Server does not properly consider` _is_server_fn` for functions
CVE-2024-34487 ryu の脆弱性 (CVE-2024-34487)
ryu に 脆弱性 (CVE-2024-34487) が存在。不正な操作・情報露出のリスクがあります。``OFPFlowStats`` 経由で攻撃可能。
CVE-2024-34488 ryu の脆弱性 (CVE-2024-34488)
ryu に 脆弱性 (CVE-2024-34488) が存在。不正な操作・情報露出のリスクがあります。``OFPMultipartReply`` 経由で攻撃可能。
CVE-2024-34486 ryu の脆弱性 (CVE-2024-34486)
ryu に 脆弱性 (CVE-2024-34486) が存在。不正な操作・情報露出のリスクがあります。``OFPPacketQueue`` 経由で攻撃可能。
CVE-2024-34484 ryu の脆弱性 (CVE-2024-34484)
ryu に 脆弱性 (CVE-2024-34484) が存在。不正な操作・情報露出のリスクがあります。``OFPBucket`` 経由で攻撃可能。
CVE-2024-34483 ryu の脆弱性 (CVE-2024-34483)
ryu に 脆弱性 (CVE-2024-34483) が存在。不正な操作・情報露出のリスクがあります。``OFPGroupDescStats`` 経由で攻撃可能。
CVE-2024-34489 ryu の脆弱性 (CVE-2024-34489)
ryu に 脆弱性 (CVE-2024-34489) が存在。不正な操作・情報露出のリスクがあります。``OFPHello`` 経由で攻撃可能。
CVE-2024-34064 jinja2 に クロスサイトスクリプティング (CVE-2024-34064)
jinja2 に XSS (クロスサイトスクリプティング) (CVE-2024-34064) が存在。不正な操作・情報露出のリスクがあります。``xmlattr`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2024-4216 pgadmin4 に クロスサイトスクリプティング (CVE-2024-4216)
pgadmin4 に XSS (クロスサイトスクリプティング) (CVE-2024-4216) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6` 以上に更新。
CVE-2024-34061 changedetection-io に クロスサイトスクリプティング (CVE-2024-34061)
changedetection-io に XSS (クロスサイトスクリプティング) (CVE-2024-34061) が存在。不正な操作・情報露出のリスクがあります。対策: `0.45.22` 以上に更新。
CVE-2024-32882 wagtail の脆弱性 (CVE-2024-32882)
wagtail に 脆弱性 (CVE-2024-32882) が存在。不正な操作・情報露出のリスクがあります。``wagtail.contrib.settings`` 経由で攻撃可能。対策: `6.0.3` 以上に更新。
CVE-2024-4215 pgadmin4 に SQLインジェクション (CVE-2024-4215)
pgadmin4 に SQLインジェクション (CVE-2024-4215) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6` 以上に更新。
CVE-2024-32979 nautobot に クロスサイトスクリプティング (CVE-2024-32979)
nautobot に XSS (クロスサイトスクリプティング) (CVE-2024-32979) が存在。データの不正な改ざんを許す可能性があります。対策: `2.2.3` 以上に更新。
CVE-2024-32879 social-auth-app-django の脆弱性 (CVE-2024-32879)
social-auth-app-django に 脆弱性 (CVE-2024-32879) が存在。不正な操作・情報露出のリスクがあります。``social_auth_usersocialauth`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
CVE-2023-46960 pypxe の脆弱性 (CVE-2023-46960)
pypxe に 脆弱性 (CVE-2023-46960) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-1000 dcnnt に コマンドインジェクション (CVE-2023-1000)
dcnnt に コマンドインジェクション (CVE-2023-1000) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
CVE-2024-30251 aiohttp の脆弱性 (CVE-2024-30251)
aiohttp に 脆弱性 (CVE-2024-30251) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.4` 以上に更新。
CVE-2024-28717 storlets の脆弱性 (CVE-2024-28717)
storlets に 脆弱性 (CVE-2024-28717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `13.0.0.0rc1` 以上に更新。
CVE-2024-32474 sentry の脆弱性 (CVE-2024-32474)
sentry に 脆弱性 (CVE-2024-32474) が存在。機密情報が外部に流出する可能性があります。``INFO`` 経由で攻撃可能。対策: `24.4.1` 以上に更新。
CVE-2024-1561 gradio の脆弱性 (CVE-2024-1561)
gradio に 脆弱性 (CVE-2024-1561) が存在。機密情報が外部に流出する可能性があります。``Component`` 経由で攻撃可能。対策: `4.13.0` 以上に更新。
CVE-2024-3571 langchain に パストラバーサル (CVE-2024-3571)
langchain に パストラバーサル (CVE-2024-3571) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.353` 以上に更新。
CVE-2024-29733 apache-airflow-providers-ftp の脆弱性 (CVE-2024-29733)
apache-airflow-providers-ftp に 脆弱性 (CVE-2024-29733) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2024-27306 aiohttp に クロスサイトスクリプティング (CVE-2024-27306)
aiohttp に XSS (クロスサイトスクリプティング) (CVE-2024-27306) が存在。不正な操作・情報露出のリスクがあります。``show_index`` 経由で攻撃可能。対策: `3.9.4` 以上に更新。
CVE-2024-3772 pydantic の脆弱性 (CVE-2024-3772)
pydantic に 脆弱性 (CVE-2024-3772) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.13, 2.4.0` 以上に更新。
CVE-2024-4340 sqlparse の脆弱性 (CVE-2024-4340)
sqlparse に 脆弱性 (CVE-2024-4340) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0` 以上に更新。
CVE-2024-1183 gradio に オープンリダイレクト (CVE-2024-1183)
gradio に 脆弱性 (CVE-2024-1183) が存在。機密情報が外部に流出する可能性があります。対策: `4.10.0` 以上に更新。
CVE-2024-1135 gunicorn の脆弱性 (CVE-2024-1135)
gunicorn に 脆弱性 (CVE-2024-1135) が存在。データの不正な改ざんを許す可能性があります。対策: `22.0.0` 以上に更新。
CVE-2024-32005 nicegui に パストラバーサル (CVE-2024-32005)
nicegui に パストラバーサル (CVE-2024-32005) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.21` 以上に更新。
CVE-2024-2196 aim に CSRF (CVE-2024-2196)
aim に 脆弱性 (CVE-2024-2196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-28718 magnum の脆弱性 (CVE-2024-28718)
magnum に 脆弱性 (CVE-2024-28718) が存在。機密情報が外部に流出する可能性があります。対策: `15.0.2` 以上に更新。
CVE-2024-30265 voila の脆弱性 (CVE-2024-30265)
voila に 脆弱性 (CVE-2024-30265) が存在。機密情報が外部に流出する可能性があります。``tornado.web.StaticFileHandler`` 経由で攻撃可能。対策: `0.2.17` 以上に更新。
CVE-2024-3568 transformers に 安全でないデシリアライゼーション (CVE-2024-3568)
transformers に 脆弱性 (CVE-2024-3568) が存在。不正な操作・情報露出のリスクがあります。対策: `4.38.0` 以上に更新。
CVE-2024-30248 piccolo-admin に クロスサイトスクリプティング (CVE-2024-30248)
piccolo-admin に XSS (クロスサイトスクリプティング) (CVE-2024-30248) が存在。機密情報が外部に流出する可能性があります。``app.py`` 経由で攻撃可能。対策: `1.3.2` 以上に更新。
CVE-2024-22423 yt-dlp に OSコマンドインジェクション (CVE-2024-22423)
yt-dlp に OSコマンドインジェクション (CVE-2024-22423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd.exe`` 経由で攻撃可能。対策: `2024.04.09` 以上に更新。
CVE-2024-3116 pgadmin4 に コマンドインジェクション (CVE-2024-3116)
pgadmin4 に コマンドインジェクション (CVE-2024-3116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5` 以上に更新。
CVE-2024-31215 mobsf に SSRF (サーバー側リクエスト偽造) (CVE-2024-31215)
mobsf に SSRF (CVE-2024-31215) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.8` 以上に更新。
CVE-2024-28732 ryu の脆弱性 (CVE-2024-28732)
ryu に 脆弱性 (CVE-2024-28732) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-29905 dirac の脆弱性 (CVE-2024-29905)
dirac に 脆弱性 (CVE-2024-29905) が存在。機密情報が外部に流出する可能性があります。``X509_USER_PROXY`` 経由で攻撃可能。対策: `8.0.41` 以上に更新。
CVE-2024-1603 PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →