脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-6577 |
|
torchserve の脆弱性 (CVE-2024-6577)
torchserve に 脆弱性 (CVE-2024-6577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6854 |
|
h2o の脆弱性 (CVE-2024-6854)
h2o に 脆弱性 (CVE-2024-6854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6844 |
|
flask-cors の脆弱性 (CVE-2024-6844)
flask-cors に 脆弱性 (CVE-2024-6844) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0` 以上に更新。
|
| CVE-2024-6839 |
|
flask-cors の脆弱性 (CVE-2024-6839)
flask-cors に 脆弱性 (CVE-2024-6839) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.0` 以上に更新。
|
| CVE-2024-6866 |
|
flask-cors の脆弱性 (CVE-2024-6866)
flask-cors に 脆弱性 (CVE-2024-6866) が存在。機密情報が外部に流出する可能性があります。``try_match`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2024-6982 |
|
lollms に コードインジェクション (CVE-2024-6982)
lollms に コードインジェクション (CVE-2024-6982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__builtins__`` 経由で攻撃可能。対策: `11.0.0` 以上に更新。
|
| CVE-2024-6825 |
|
litellm に コマンドインジェクション (CVE-2024-6825)
litellm に コマンドインジェクション (CVE-2024-6825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6863 |
|
h2o の脆弱性 (CVE-2024-6863)
h2o に 脆弱性 (CVE-2024-6863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12720 |
|
transformers の脆弱性 (CVE-2024-12720)
transformers に 脆弱性 (CVE-2024-12720) が存在。不正な操作・情報露出のリスクがあります。対策: `4.48.0` 以上に更新。
|
| CVE-2024-12761 |
|
imaginairy の脆弱性 (CVE-2024-12761)
imaginairy に 脆弱性 (CVE-2024-12761) が存在。不正な操作・情報露出のリスクがあります。``KILLED`` 経由で攻撃可能。
|
| CVE-2024-12215 |
|
kedro の脆弱性 (CVE-2024-12215)
kedro に 脆弱性 (CVE-2024-12215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``setup.py`` 経由で攻撃可能。
|
| CVE-2024-12911 |
|
llama-index の脆弱性 (CVE-2024-12911)
llama-index に 脆弱性 (CVE-2024-12911) が存在。不正な操作・情報露出のリスクがあります。``default_jsonalyzer`` 経由で攻撃可能。対策: `0.12.3` 以上に更新。
|
| CVE-2024-12376 |
|
fschat に SSRF (サーバー側リクエスト偽造) (CVE-2024-12376)
fschat に SSRF (CVE-2024-12376) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-12778 |
|
aim の脆弱性 (CVE-2024-12778)
aim に 脆弱性 (CVE-2024-12778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12777 |
|
aim の脆弱性 (CVE-2024-12777)
aim に 脆弱性 (CVE-2024-12777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6483 |
|
aim の脆弱性 (CVE-2024-6483)
aim に 脆弱性 (CVE-2024-6483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12217 |
|
gradio に パストラバーサル (CVE-2024-12217)
gradio に パストラバーサル (CVE-2024-12217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12216 |
|
gluoncv の脆弱性 (CVE-2024-12216)
gluoncv に 脆弱性 (CVE-2024-12216) が存在。データの不正な改ざんを許す可能性があります。``tar.gz`` 経由で攻撃可能。
|
| CVE-2024-10906 |
|
dbgpt に CSRF (CVE-2024-10906)
dbgpt に 脆弱性 (CVE-2024-10906) が存在。データの不正な改ざんを許す可能性があります。``uvicorn`` 経由で攻撃可能。
|
| CVE-2024-10908 |
|
fschat に オープンリダイレクト (CVE-2024-10908)
fschat に 脆弱性 (CVE-2024-10908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11602 |
|
feast の脆弱性 (CVE-2024-11602)
feast に 脆弱性 (CVE-2024-11602) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-10940 |
|
langchain-core の脆弱性 (CVE-2024-10940)
langchain-core に 脆弱性 (CVE-2024-10940) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.15` 以上に更新。
|
| CVE-2024-11043 |
|
invokeai の脆弱性 (CVE-2024-11043)
invokeai に 脆弱性 (CVE-2024-11043) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10821 |
|
invokeai の脆弱性 (CVE-2024-10821)
invokeai に 脆弱性 (CVE-2024-10821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10907 |
|
fschat の脆弱性 (CVE-2024-10907)
fschat に 脆弱性 (CVE-2024-10907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11603 |
|
fschat に SSRF (サーバー側リクエスト偽造) (CVE-2024-11603)
fschat に SSRF (CVE-2024-11603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-10912 |
|
fschat の脆弱性 (CVE-2024-10912)
fschat に 脆弱性 (CVE-2024-10912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10713 |
|
hyperlpr3 の脆弱性 (CVE-2024-10713)
hyperlpr3 に 脆弱性 (CVE-2024-10713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10624 |
|
gradio の脆弱性 (CVE-2024-10624)
gradio に 脆弱性 (CVE-2024-10624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10648 |
|
gradio の脆弱性 (CVE-2024-10648)
gradio に 脆弱性 (CVE-2024-10648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10569 |
|
gradio の脆弱性 (CVE-2024-10569)
gradio に 脆弱性 (CVE-2024-10569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10830 |
|
dbgpt に パストラバーサル (CVE-2024-10830)
dbgpt に パストラバーサル (CVE-2024-10830) が存在。不正な操作・情報露出のリスクがあります。``file_key`` 経由で攻撃可能。
|
| CVE-2024-10829 |
|
dbgpt の脆弱性 (CVE-2024-10829)
dbgpt に 脆弱性 (CVE-2024-10829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10188 |
|
litellm の脆弱性 (CVE-2024-10188)
litellm に 脆弱性 (CVE-2024-10188) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.1.dev1` 以上に更新。
|
| CVE-2024-10110 |
|
aim の脆弱性 (CVE-2024-10110)
aim に 脆弱性 (CVE-2024-10110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10549 |
|
h2o の脆弱性 (CVE-2024-10549)
h2o に 脆弱性 (CVE-2024-10549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10550 |
|
h2o の脆弱性 (CVE-2024-10550)
h2o に 脆弱性 (CVE-2024-10550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10572 |
|
h2o の脆弱性 (CVE-2024-10572)
h2o に 脆弱性 (CVE-2024-10572) が存在。不正な操作・情報露出のリスクがあります。``run_tool`` 経由で攻撃可能。
|
| CVE-2025-27154 |
|
spotipy の脆弱性 (CVE-2025-27154)
spotipy に 脆弱性 (CVE-2025-27154) が存在。不正な操作・情報露出のリスクがあります。``CacheHandler`` 経由で攻撃可能。対策: `2.25.1` 以上に更新。
|
| CVE-2025-26623 |
|
exiv2 に 解放後使用 (Use-After-Free) (CVE-2025-26623)
exiv2 に 脆弱性 (CVE-2025-26623) が存在。不正な操作・情報露出のリスクがあります。``fixiso`` 経由で攻撃可能。対策: `0.28.5` 以上に更新。
|
| CVE-2025-1300 |
|
codechecker に オープンリダイレクト (CVE-2025-1300)
codechecker に 脆弱性 (CVE-2025-1300) が存在。不正な操作・情報露出のリスクがあります。対策: `6.24.6` 以上に更新。
|
| CVE-2025-27145 |
|
copyparty に クロスサイトスクリプティング (CVE-2025-27145)
copyparty に XSS (クロスサイトスクリプティング) (CVE-2025-27145) が存在。不正な操作・情報露出のリスクがあります。対策: `1.16.15` 以上に更新。
|
| CVE-2025-25362 |
|
spacy-llm の脆弱性 (CVE-2025-25362)
spacy-llm に 脆弱性 (CVE-2025-25362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.7.3` 以上に更新。
|
| CVE-2025-27516 |
|
jinja2 の脆弱性 (CVE-2025-27516)
jinja2 に 脆弱性 (CVE-2025-27516) が存在。不正な操作・情報露出のリスクがあります。``str.format`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
|
| CVE-2024-27763 |
|
basicsr に コマンドインジェクション (CVE-2024-27763)
basicsr に コマンドインジェクション (CVE-2024-27763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27018 |
|
apache-airflow-providers-mysql に SQLインジェクション (CVE-2025-27018)
apache-airflow-providers-mysql に SQLインジェクション (CVE-2025-27018) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.0` 以上に更新。
|
| CVE-2025-25305 |
|
homeassistant の脆弱性 (CVE-2025-25305)
homeassistant に 脆弱性 (CVE-2025-25305) が存在。機密情報が外部に流出する可能性があります。``request`` 経由で攻撃可能。対策: `2024.1.6` 以上に更新。
|
| CVE-2024-12797 |
|
cryptography の脆弱性 (CVE-2024-12797)
cryptography に 脆弱性 (CVE-2024-12797) が存在。不正な操作・情報露出のリスクがあります。対策: `44.0.1` 以上に更新。
|
| CVE-2025-24372 |
|
ckan に クロスサイトスクリプティング (CVE-2025-24372)
ckan に XSS (クロスサイトスクリプティング) (CVE-2025-24372) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.2` 以上に更新。
|
| CVE-2025-24804 |
|
mobsf の脆弱性 (CVE-2025-24804)
mobsf に 脆弱性 (CVE-2025-24804) が存在。不正な操作・情報露出のリスクがあります。``Info.plist`` 経由で攻撃可能。対策: `4.3.1` 以上に更新。
|