脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2024-6577 torchserve の脆弱性 (CVE-2024-6577)
torchserve に 脆弱性 (CVE-2024-6577) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-6854 h2o の脆弱性 (CVE-2024-6854)
h2o に 脆弱性 (CVE-2024-6854) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-6844 flask-cors の脆弱性 (CVE-2024-6844)
flask-cors に 脆弱性 (CVE-2024-6844) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0` 以上に更新。
CVE-2024-6839 flask-cors の脆弱性 (CVE-2024-6839)
flask-cors に 脆弱性 (CVE-2024-6839) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0` 以上に更新。
CVE-2024-6866 flask-cors の脆弱性 (CVE-2024-6866)
flask-cors に 脆弱性 (CVE-2024-6866) が存在。機密情報が外部に流出する可能性があります。``try_match`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
CVE-2024-6982 lollms に コードインジェクション (CVE-2024-6982)
lollms に コードインジェクション (CVE-2024-6982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__builtins__`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
CVE-2024-6825 litellm に コマンドインジェクション (CVE-2024-6825)
litellm に コマンドインジェクション (CVE-2024-6825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-6863 h2o の脆弱性 (CVE-2024-6863)
h2o に 脆弱性 (CVE-2024-6863) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-12720 transformers の脆弱性 (CVE-2024-12720)
transformers に 脆弱性 (CVE-2024-12720) が存在。不正な操作・情報露出のリスクがあります。対策: `4.48.0` 以上に更新。
CVE-2024-12761 imaginairy の脆弱性 (CVE-2024-12761)
imaginairy に 脆弱性 (CVE-2024-12761) が存在。不正な操作・情報露出のリスクがあります。``KILLED`` 経由で攻撃可能。
CVE-2024-12215 kedro の脆弱性 (CVE-2024-12215)
kedro に 脆弱性 (CVE-2024-12215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``setup.py`` 経由で攻撃可能。
CVE-2024-12911 llama-index の脆弱性 (CVE-2024-12911)
llama-index に 脆弱性 (CVE-2024-12911) が存在。不正な操作・情報露出のリスクがあります。``default_jsonalyzer`` 経由で攻撃可能。対策: `0.12.3` 以上に更新。
CVE-2024-12376 fschat に SSRF (サーバー側リクエスト偽造) (CVE-2024-12376)
fschat に SSRF (CVE-2024-12376) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-12778 aim の脆弱性 (CVE-2024-12778)
aim に 脆弱性 (CVE-2024-12778) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-12777 aim の脆弱性 (CVE-2024-12777)
aim に 脆弱性 (CVE-2024-12777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-6483 aim の脆弱性 (CVE-2024-6483)
aim に 脆弱性 (CVE-2024-6483) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-12217 gradio に パストラバーサル (CVE-2024-12217)
gradio に パストラバーサル (CVE-2024-12217) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-12216 gluoncv の脆弱性 (CVE-2024-12216)
gluoncv に 脆弱性 (CVE-2024-12216) が存在。データの不正な改ざんを許す可能性があります。``tar.gz`` 経由で攻撃可能。
CVE-2024-10906 dbgpt に CSRF (CVE-2024-10906)
dbgpt に 脆弱性 (CVE-2024-10906) が存在。データの不正な改ざんを許す可能性があります。``uvicorn`` 経由で攻撃可能。
CVE-2024-10908 fschat に オープンリダイレクト (CVE-2024-10908)
fschat に 脆弱性 (CVE-2024-10908) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-11602 feast の脆弱性 (CVE-2024-11602)
feast に 脆弱性 (CVE-2024-11602) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-10940 langchain-core の脆弱性 (CVE-2024-10940)
langchain-core に 脆弱性 (CVE-2024-10940) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.15` 以上に更新。
CVE-2024-11043 invokeai の脆弱性 (CVE-2024-11043)
invokeai に 脆弱性 (CVE-2024-11043) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10821 invokeai の脆弱性 (CVE-2024-10821)
invokeai に 脆弱性 (CVE-2024-10821) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10907 fschat の脆弱性 (CVE-2024-10907)
fschat に 脆弱性 (CVE-2024-10907) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-11603 fschat に SSRF (サーバー側リクエスト偽造) (CVE-2024-11603)
fschat に SSRF (CVE-2024-11603) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-10912 fschat の脆弱性 (CVE-2024-10912)
fschat に 脆弱性 (CVE-2024-10912) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10713 hyperlpr3 の脆弱性 (CVE-2024-10713)
hyperlpr3 に 脆弱性 (CVE-2024-10713) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10624 gradio の脆弱性 (CVE-2024-10624)
gradio に 脆弱性 (CVE-2024-10624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10648 gradio の脆弱性 (CVE-2024-10648)
gradio に 脆弱性 (CVE-2024-10648) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10569 gradio の脆弱性 (CVE-2024-10569)
gradio に 脆弱性 (CVE-2024-10569) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10830 dbgpt に パストラバーサル (CVE-2024-10830)
dbgpt に パストラバーサル (CVE-2024-10830) が存在。不正な操作・情報露出のリスクがあります。``file_key`` 経由で攻撃可能。
CVE-2024-10829 dbgpt の脆弱性 (CVE-2024-10829)
dbgpt に 脆弱性 (CVE-2024-10829) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10188 litellm の脆弱性 (CVE-2024-10188)
litellm に 脆弱性 (CVE-2024-10188) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.1.dev1` 以上に更新。
CVE-2024-10110 aim の脆弱性 (CVE-2024-10110)
aim に 脆弱性 (CVE-2024-10110) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10549 h2o の脆弱性 (CVE-2024-10549)
h2o に 脆弱性 (CVE-2024-10549) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10550 h2o の脆弱性 (CVE-2024-10550)
h2o に 脆弱性 (CVE-2024-10550) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10572 h2o の脆弱性 (CVE-2024-10572)
h2o に 脆弱性 (CVE-2024-10572) が存在。不正な操作・情報露出のリスクがあります。``run_tool`` 経由で攻撃可能。
CVE-2025-27154 spotipy の脆弱性 (CVE-2025-27154)
spotipy に 脆弱性 (CVE-2025-27154) が存在。不正な操作・情報露出のリスクがあります。``CacheHandler`` 経由で攻撃可能。対策: `2.25.1` 以上に更新。
CVE-2025-26623 exiv2 に 解放後使用 (Use-After-Free) (CVE-2025-26623)
exiv2 に 脆弱性 (CVE-2025-26623) が存在。不正な操作・情報露出のリスクがあります。``fixiso`` 経由で攻撃可能。対策: `0.28.5` 以上に更新。
CVE-2025-1300 codechecker に オープンリダイレクト (CVE-2025-1300)
codechecker に 脆弱性 (CVE-2025-1300) が存在。不正な操作・情報露出のリスクがあります。対策: `6.24.6` 以上に更新。
CVE-2025-27145 copyparty に クロスサイトスクリプティング (CVE-2025-27145)
copyparty に XSS (クロスサイトスクリプティング) (CVE-2025-27145) が存在。不正な操作・情報露出のリスクがあります。対策: `1.16.15` 以上に更新。
CVE-2025-25362 spacy-llm の脆弱性 (CVE-2025-25362)
spacy-llm に 脆弱性 (CVE-2025-25362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.7.3` 以上に更新。
CVE-2025-27516 jinja2 の脆弱性 (CVE-2025-27516)
jinja2 に 脆弱性 (CVE-2025-27516) が存在。不正な操作・情報露出のリスクがあります。``str.format`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
CVE-2024-27763 basicsr に コマンドインジェクション (CVE-2024-27763)
basicsr に コマンドインジェクション (CVE-2024-27763) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-27018 apache-airflow-providers-mysql に SQLインジェクション (CVE-2025-27018)
apache-airflow-providers-mysql に SQLインジェクション (CVE-2025-27018) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.0` 以上に更新。
CVE-2025-25305 homeassistant の脆弱性 (CVE-2025-25305)
homeassistant に 脆弱性 (CVE-2025-25305) が存在。機密情報が外部に流出する可能性があります。``request`` 経由で攻撃可能。対策: `2024.1.6` 以上に更新。
CVE-2024-12797 cryptography の脆弱性 (CVE-2024-12797)
cryptography に 脆弱性 (CVE-2024-12797) が存在。不正な操作・情報露出のリスクがあります。対策: `44.0.1` 以上に更新。
CVE-2025-24372 ckan に クロスサイトスクリプティング (CVE-2025-24372)
ckan に XSS (クロスサイトスクリプティング) (CVE-2025-24372) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.2` 以上に更新。
CVE-2025-24804 mobsf の脆弱性 (CVE-2025-24804)
mobsf に 脆弱性 (CVE-2025-24804) が存在。不正な操作・情報露出のリスクがあります。``Info.plist`` 経由で攻撃可能。対策: `4.3.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →