脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2008-1393 |
|
plone の脆弱性 (CVE-2008-1393)
plone に 脆弱性 (CVE-2008-1393) が存在。不正な操作・情報露出のリスクがあります。``__ac`` 経由で攻撃可能。対策: `3.0` 以上に更新。
|
| CVE-2008-1394 |
|
plone の脆弱性 (CVE-2008-1394)
plone に 脆弱性 (CVE-2008-1394) が存在。不正な操作・情報露出のリスクがあります。``__ac`` 経由で攻撃可能。対策: `3.0` 以上に更新。
|
| CVE-2007-2637 |
|
moin の脆弱性 (CVE-2007-2637)
moin に 脆弱性 (CVE-2007-2637) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
|
| CVE-2007-0902 |
|
moin の脆弱性 (CVE-2007-0902)
moin に 脆弱性 (CVE-2007-0902) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
|
| CVE-2007-0901 |
|
moin に クロスサイトスクリプティング (CVE-2007-0901)
moin に XSS (クロスサイトスクリプティング) (CVE-2007-0901) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
|
| CVE-2008-1098 |
|
moin に クロスサイトスクリプティング (CVE-2008-1098)
moin に XSS (クロスサイトスクリプティング) (CVE-2008-1098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2008-0781 |
|
moin に クロスサイトスクリプティング (CVE-2008-0781)
moin に XSS (クロスサイトスクリプティング) (CVE-2008-0781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2008-1099 |
|
moin の脆弱性 (CVE-2008-1099)
moin に 脆弱性 (CVE-2008-1099) が存在。不正な操作・情報露出のリスクがあります。``_macro_Getval`` 経由で攻撃可能。
|
| CVE-2007-0857 |
|
moin に クロスサイトスクリプティング (CVE-2007-0857)
moin に XSS (クロスサイトスクリプティング) (CVE-2007-0857) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.7` 以上に更新。
|
| CVE-2008-0782 |
|
moin に パストラバーサル (CVE-2008-0782)
moin に パストラバーサル (CVE-2008-0782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2008-0780 |
|
moin に クロスサイトスクリプティング (CVE-2008-0780)
moin に XSS (クロスサイトスクリプティング) (CVE-2008-0780) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.1` 以上に更新。
|
| CVE-2007-5201 |
|
duplicity に 情報漏洩 (CVE-2007-5201)
duplicity に 脆弱性 (CVE-2007-5201) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4.9` 以上に更新。
|
| CVE-2007-0404 |
|
django の脆弱性 (CVE-2007-0404)
django に 脆弱性 (CVE-2007-0404) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0` 以上に更新。
|
| CVE-2002-0687 |
|
zope の脆弱性 (CVE-2002-0687)
zope に 脆弱性 (CVE-2002-0687) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.1b2` 以上に更新。
|
| CVE-2000-1211 |
|
zope に 認証バイパス (CVE-2000-1211)
zope に 認証バイパス (CVE-2000-1211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2002-0170 |
|
zope の脆弱性 (CVE-2002-0170)
zope に 脆弱性 (CVE-2002-0170) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.1` 以上に更新。
|
| CVE-2000-1212 |
|
zope の脆弱性 (CVE-2000-1212)
zope に 脆弱性 (CVE-2000-1212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2005-2875 |
|
py2play に 安全でないデシリアライゼーション (CVE-2005-2875)
py2play に 脆弱性 (CVE-2005-2875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2002-0688 |
|
zope の脆弱性 (CVE-2002-0688)
zope に 脆弱性 (CVE-2002-0688) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.0` 以上に更新。
|
| CVE-2006-1711 |
|
plone の脆弱性 (CVE-2006-1711)
plone に 脆弱性 (CVE-2006-1711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2007-0405 |
|
django の脆弱性 (CVE-2007-0405)
django に 脆弱性 (CVE-2007-0405) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0` 以上に更新。
|
| CVE-2005-1632 |
|
cheetah の脆弱性 (CVE-2005-1632)
cheetah に 脆弱性 (CVE-2005-1632) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2000-0062 |
|
zope に 認証バイパス (CVE-2000-0062)
zope に 認証バイパス (CVE-2000-0062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2000-0725 |
|
zope の脆弱性 (CVE-2000-0725)
zope に 脆弱性 (CVE-2000-0725) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.1` 以上に更新。
|
| CVE-2004-1444 |
|
roundup に パストラバーサル (CVE-2004-1444)
roundup に パストラバーサル (CVE-2004-1444) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.3` 以上に更新。
|
| CVE-2011-4076 |
|
nova に 情報漏洩 (CVE-2011-4076)
nova に 脆弱性 (CVE-2011-4076) が存在。機密情報が外部に流出する可能性があります。対策: `12.0.0a0` 以上に更新。
|
| CVE-2004-1463 |
|
moin の脆弱性 (CVE-2004-1463)
moin に 脆弱性 (CVE-2004-1463) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2004-1462 |
|
moin の脆弱性 (CVE-2004-1462)
moin に 脆弱性 (CVE-2004-1462) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2004-0708 |
|
moin の脆弱性 (CVE-2004-0708)
moin に 脆弱性 (CVE-2004-0708) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.2` 以上に更新。
|
| CVE-2004-1177 |
|
mailman に クロスサイトスクリプティング (CVE-2004-1177)
mailman に XSS (クロスサイトスクリプティング) (CVE-2004-1177) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2004-0412 |
|
mailman に 情報漏洩 (CVE-2004-0412)
mailman に 脆弱性 (CVE-2004-0412) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2003-0038 |
|
mailman に クロスサイトスクリプティング (CVE-2003-0038)
mailman に XSS (クロスサイトスクリプティング) (CVE-2003-0038) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.1` 以上に更新。
|
| CVE-2021-4180 |
|
tripleo-heat-templates に 情報漏洩 (CVE-2021-4180)
tripleo-heat-templates に 脆弱性 (CVE-2021-4180) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。対策: `11.6.1` 以上に更新。
|
| CVE-2011-3147 |
|
nova に 情報漏洩 (CVE-2011-3147)
nova に 脆弱性 (CVE-2011-3147) が存在。機密情報が外部に流出する可能性があります。対策: `12.0.0a0` 以上に更新。
|
| CVE-2010-4237 |
|
mercurial の脆弱性 (CVE-2010-4237)
mercurial に 脆弱性 (CVE-2010-4237) が存在。データの不正な改ざんを許す可能性があります。対策: `1.6.4` 以上に更新。
|
| CVE-2022-41952 |
|
matrix-synapse の脆弱性 (CVE-2022-41952)
matrix-synapse に 脆弱性 (CVE-2022-41952) が存在。不正な操作・情報露出のリスクがあります。``max_spider_size`` 経由で攻撃可能。対策: `1.52.0` 以上に更新。
|
| CVE-2022-24776 |
|
flask-appbuilder に オープンリダイレクト (CVE-2022-24776)
flask-appbuilder に 脆弱性 (CVE-2022-24776) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.5` 以上に更新。
|
| CVE-2011-4952 |
|
Cobbler Web Interface Lacks CSRF Protection
Cobbler Web Interface Lacks CSRF Protection
|
| CVE-2022-0959 |
|
pgadmin4 に パストラバーサル (CVE-2022-0959)
pgadmin4 に パストラバーサル (CVE-2022-0959) が存在。データの不正な改ざんを許す可能性があります。対策: `6.7` 以上に更新。
|
| CVE-2022-21822 |
|
nvflare の脆弱性 (CVE-2022-21822)
nvflare に 脆弱性 (CVE-2022-21822) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.16` 以上に更新。
|
| CVE-2021-45848 |
|
nicotine-plus の脆弱性 (CVE-2021-45848)
nicotine-plus に 脆弱性 (CVE-2021-45848) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.1` 以上に更新。
|
| CVE-2022-25511 |
|
freetakserver-ui に パストラバーサル (CVE-2022-25511)
freetakserver-ui に パストラバーサル (CVE-2022-25511) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-25512 |
|
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
|
| CVE-2022-25506 |
|
freetakserver-ui に SQLインジェクション (CVE-2022-25506)
freetakserver-ui に SQLインジェクション (CVE-2022-25506) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-25507 |
|
freetakserver-ui に クロスサイトスクリプティング (CVE-2022-25507)
freetakserver-ui に XSS (クロスサイトスクリプティング) (CVE-2022-25507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-27193 |
|
cvrf2csaf の脆弱性 (CVE-2022-27193)
cvrf2csaf に 脆弱性 (CVE-2022-27193) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0rc2` 以上に更新。
|
| CVE-2022-0932 |
|
saleor Missing Authorization vulnerability
saleor Missing Authorization vulnerability
|
| CVE-2022-0637 |
|
pollbot に オープンリダイレクト (CVE-2022-0637)
pollbot に 脆弱性 (CVE-2022-0637) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.6` 以上に更新。
|
| CVE-2021-44255 |
|
motioneye に 危険なファイルアップロード (CVE-2021-44255)
motioneye に 脆弱性 (CVE-2021-44255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-3654 |
|
nova に オープンリダイレクト (CVE-2021-3654)
nova に 脆弱性 (CVE-2021-3654) が存在。不正な操作・情報露出のリスクがあります。対策: `23.0.3` 以上に更新。
|