脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2024-2206 gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-2206)
gradio に SSRF (CVE-2024-2206) が存在。不正な操作・情報露出のリスクがあります。``self.replica_urls`` 経由で攻撃可能。対策: `4.18.0` 以上に更新。
CVE-2024-29199 nautobot に 情報漏洩 (CVE-2024-29199)
nautobot に 脆弱性 (CVE-2024-29199) が存在。不正な操作・情報露出のリスクがあります。``EXEMPT_VIEW_PERMISSIONS`` 経由で攻撃可能。対策: `2.1.9` 以上に更新。
CVE-2024-1455 langchain-core の脆弱性 (CVE-2024-1455)
langchain-core に 脆弱性 (CVE-2024-1455) が存在。不正な操作・情報露出のリスクがあります。``XMLOutputParser`` 経由で攻撃可能。対策: `0.1.35` 以上に更新。
CVE-2024-29019 esphome に CSRF (CVE-2024-29019)
esphome に 脆弱性 (CVE-2024-29019) が存在。機密情報が外部に流出する可能性があります。対策: `2024.3.0` 以上に更新。
CVE-2024-29189 ansys-geometry-core に OSコマンドインジェクション (CVE-2024-29189)
ansys-geometry-core に OSコマンドインジェクション (CVE-2024-29189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``args`` 経由で攻撃可能。対策: `0.4.12` 以上に更新。
CVE-2024-29156 yaql の脆弱性 (CVE-2024-29156)
yaql に 脆弱性 (CVE-2024-29156) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0` 以上に更新。
CVE-2024-29032 qiskit-ibm-runtime に 安全でないデシリアライゼーション (CVE-2024-29032)
qiskit-ibm-runtime に 脆弱性 (CVE-2024-29032) が存在。不正な操作・情報露出のリスクがあります。``qiskit_ibm_runtime.RuntimeDecoder`` 経由で攻撃可能。対策: `0.21.2` 以上に更新。
CVE-2024-24770 vantage6 の脆弱性 (CVE-2024-24770)
vantage6 に 脆弱性 (CVE-2024-24770) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
CVE-2024-28865 wiki の脆弱性 (CVE-2024-28865)
wiki に 脆弱性 (CVE-2024-28865) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.1` 以上に更新。
CVE-2024-27097 ckan の脆弱性 (CVE-2024-27097)
ckan に 脆弱性 (CVE-2024-27097) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.4` 以上に更新。
CVE-2024-22513 djangorestframework-simplejwt に 権限昇格 (CVE-2024-22513)
djangorestframework-simplejwt に 脆弱性 (CVE-2024-22513) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.1` 以上に更新。
CVE-2023-41334 astropy の脆弱性 (CVE-2023-41334)
astropy に 脆弱性 (CVE-2023-41334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``savelayout`` 経由で攻撃可能。対策: `5.3.3` 以上に更新。
CVE-2024-22889 plone の脆弱性 (CVE-2024-22889)
plone に 脆弱性 (CVE-2024-22889) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-0815 paddlepaddle に OSコマンドインジェクション (CVE-2024-0815)
paddlepaddle に OSコマンドインジェクション (CVE-2024-0815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-28102 jwcrypto の脆弱性 (CVE-2024-28102)
jwcrypto に 脆弱性 (CVE-2024-28102) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.6` 以上に更新。
CVE-2024-26164 Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
CVE-2024-0817 PaddlePaddle command injection vulnerability
PaddlePaddle command injection vulnerability
CVE-2024-52288 libosdp の脆弱性 (CVE-2024-52288)
libosdp に 脆弱性 (CVE-2024-52288) が存在。機密情報が外部に流出する可能性があります。対策: `298576d9214b48214092eebdd892ec7` 以上に更新。
CVE-2024-52296 libosdp の脆弱性 (CVE-2024-52296)
libosdp に 脆弱性 (CVE-2024-52296) が存在。不正な操作・情報露出のリスクがあります。対策: `24409e98a260176765956ec766a04cb` 以上に更新。
CVE-2024-27287 esphome に クロスサイトスクリプティング (CVE-2024-27287)
esphome に XSS (クロスサイトスクリプティング) (CVE-2024-27287) が存在。機密情報が外部に流出する可能性があります。`POST /edit` 経由で攻撃可能。対策: `2024.2.2` 以上に更新。
CVE-2024-27081 esphome に パストラバーサル (CVE-2024-27081)
esphome に パストラバーサル (CVE-2024-27081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2024.2.1` 以上に更新。
CVE-2024-2319 django-markdownx に クロスサイトスクリプティング (CVE-2024-2319)
django-markdownx に XSS (クロスサイトスクリプティング) (CVE-2024-2319) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-28184 weasyprint の脆弱性 (CVE-2024-28184)
weasyprint に 脆弱性 (CVE-2024-28184) が存在。不正な操作・情報露出のリスクがあります。``url_fetcher`` 経由で攻撃可能。対策: `61.2` 以上に更新。
CVE-2024-25723 zenml の脆弱性 (CVE-2024-25723)
zenml に 脆弱性 (CVE-2024-25723) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.4` 以上に更新。
CVE-2024-27083 flask-appbuilder に クロスサイトスクリプティング (CVE-2024-27083)
flask-appbuilder に XSS (クロスサイトスクリプティング) (CVE-2024-27083) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.1` 以上に更新。
CVE-2024-25169 mezzanine の脆弱性 (CVE-2024-25169)
mezzanine に 脆弱性 (CVE-2024-25169) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-25170 mezzanine の脆弱性 (CVE-2024-25170)
mezzanine に 脆弱性 (CVE-2024-25170) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
CVE-2024-27290 docassemble-webapp に クロスサイトスクリプティング (CVE-2024-27290)
docassemble-webapp に XSS (クロスサイトスクリプティング) (CVE-2024-27290) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.97` 以上に更新。
CVE-2024-27291 docassemble-webapp に オープンリダイレクト (CVE-2024-27291)
docassemble-webapp に 脆弱性 (CVE-2024-27291) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.97` 以上に更新。
CVE-2024-24808 pyload-ng に オープンリダイレクト (CVE-2024-24808)
pyload-ng に 脆弱性 (CVE-2024-24808) が存在。不正な操作・情報露出のリスクがあります。``get_redirect_url`` 経由で攻撃可能。対策: `0.5.0b3.dev79` 以上に更新。
CVE-2024-3572 scrapy の脆弱性 (CVE-2024-3572)
scrapy に 脆弱性 (CVE-2024-3572) が存在。不正な操作・情報露出のリスクがあります。``DOWNLOAD_MAXSIZE`` 経由で攻撃可能。対策: `1.8.4` 以上に更新。
CVE-2024-3574 scrapy に 情報漏洩 (CVE-2024-3574)
scrapy に 脆弱性 (CVE-2024-3574) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.8.4` 以上に更新。
CVE-2024-26151 mjml の脆弱性 (CVE-2024-26151)
mjml に 脆弱性 (CVE-2024-26151) が存在。データの不正な改ざんを許す可能性があります。対策: `0.11.0` 以上に更新。
CVE-2024-1729 gradio の脆弱性 (CVE-2024-1729)
gradio に 脆弱性 (CVE-2024-1729) が存在。機密情報が外部に流出する可能性があります。対策: `4.19.2` 以上に更新。
CVE-2023-50782 cryptography の脆弱性 (CVE-2023-50782)
cryptography に 脆弱性 (CVE-2023-50782) が存在。機密情報が外部に流出する可能性があります。対策: `42.0.0` 以上に更新。
CVE-2024-24590 clearml に 安全でないデシリアライゼーション (CVE-2024-24590)
clearml に 脆弱性 (CVE-2024-24590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-24591 clearml に パストラバーサル (CVE-2024-24591)
clearml に パストラバーサル (CVE-2024-24591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-24595 clearml の脆弱性 (CVE-2024-24595)
clearml に 脆弱性 (CVE-2024-24595) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-1314 kinto-attachment の脆弱性 (CVE-2024-1314)
kinto-attachment に 脆弱性 (CVE-2024-1314) が存在。データの不正な改ざんを許す可能性があります。対策: `6.4.0` 以上に更新。
CVE-2024-1141 glance-store の脆弱性 (CVE-2024-1141)
glance-store に 脆弱性 (CVE-2024-1141) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-0960 ai-flow に 安全でないデシリアライゼーション (CVE-2024-0960)
ai-flow に 脆弱性 (CVE-2024-0960) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6395 templated-dictionary の脆弱性 (CVE-2023-6395)
templated-dictionary に 脆弱性 (CVE-2023-6395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.1` 以上に更新。
CVE-2024-0669 plone の脆弱性 (CVE-2024-0669)
plone に 脆弱性 (CVE-2024-0669) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.7` 以上に更新。
CVE-2023-52288 flaskcode に パストラバーサル (CVE-2023-52288)
flaskcode に パストラバーサル (CVE-2023-52288) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-52289 flaskcode に パストラバーサル (CVE-2023-52289)
flaskcode に パストラバーサル (CVE-2023-52289) が存在。データの不正な改ざんを許す可能性があります。
CVE-2024-23342 ecdsa の脆弱性 (CVE-2024-23342)
ecdsa に 脆弱性 (CVE-2024-23342) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-22415 jupyter-lsp に パストラバーサル (CVE-2024-22415)
jupyter-lsp に パストラバーサル (CVE-2024-22415) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.2` 以上に更新。
CVE-2024-21645 pyload-ng の脆弱性 (CVE-2024-21645)
pyload-ng に 脆弱性 (CVE-2024-21645) が存在。不正な操作・情報露出のリスクがあります。``pyload`` 経由で攻撃可能。対策: `0.5.0b3.dev77` 以上に更新。
CVE-2024-21644 pyload-ng の脆弱性 (CVE-2024-21644)
pyload-ng に 脆弱性 (CVE-2024-21644) が存在。機密情報が外部に流出する可能性があります。``SECRET_KEY`` 経由で攻撃可能。対策: `0.5.0b3.dev77` 以上に更新。
CVE-2023-45139 fonttools に XXE (外部XMLエンティティ) (CVE-2023-45139)
fonttools に 脆弱性 (CVE-2023-45139) が存在。機密情報が外部に流出する可能性があります。対策: `4.43.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →