脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-25296 |
|
label-studio に クロスサイトスクリプティング (CVE-2025-25296)
label-studio に XSS (クロスサイトスクリプティング) (CVE-2025-25296) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2025-25297 |
|
label-studio に SSRF (サーバー側リクエスト偽造) (CVE-2025-25297)
label-studio に SSRF (CVE-2025-25297) が存在。機密情報が外部に流出する可能性があります。対策: `1.16.0` 以上に更新。
|
| CVE-2025-25295 |
|
label-studio-sdk に パストラバーサル (CVE-2025-25295)
label-studio-sdk に パストラバーサル (CVE-2025-25295) が存在。不正な操作・情報露出のリスクがあります。`GET /api/projects/1/export` 経由で攻撃可能。対策: `1.0.10` 以上に更新。
|
| CVE-2025-24359 |
|
asteval の脆弱性 (CVE-2025-24359)
asteval に 脆弱性 (CVE-2025-24359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``asteval`` 経由で攻撃可能。対策: `1.0.6` 以上に更新。
|
| CVE-2025-23205 |
|
nbgrader の脆弱性 (CVE-2025-23205)
nbgrader に 脆弱性 (CVE-2025-23205) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.5` 以上に更新。
|
| CVE-2025-24803 |
|
mobsf に クロスサイトスクリプティング (CVE-2025-24803)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2025-24803) が存在。機密情報が外部に流出する可能性があります。``dynamic_analysis.html`` 経由で攻撃可能。対策: `4.3.1` 以上に更新。
|
| CVE-2025-24805 |
|
mobsf に 権限昇格 (CVE-2025-24805)
mobsf に 脆弱性 (CVE-2025-24805) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.1` 以上に更新。
|
| CVE-2025-23217 |
|
mitmproxy の脆弱性 (CVE-2025-23217)
mitmproxy に 脆弱性 (CVE-2025-23217) が存在。不正な操作・情報露出のリスクがあります。``block_global`` 経由で攻撃可能。対策: `11.1.2` 以上に更新。
|
| CVE-2025-22153 |
|
restrictedpython の脆弱性 (CVE-2025-22153)
restrictedpython に 脆弱性 (CVE-2025-22153) が存在。機密情報が外部に流出する可能性があります。対策: `8.0` 以上に更新。
|
| CVE-2025-22151 |
|
strawberry-graphql の脆弱性 (CVE-2025-22151)
strawberry-graphql に 脆弱性 (CVE-2025-22151) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。対策: `0.257.0` 以上に更新。
|
| CVE-2024-53995 |
|
sickchill に オープンリダイレクト (CVE-2024-53995)
sickchill に 脆弱性 (CVE-2024-53995) が存在。不正な操作・情報露出のリスクがあります。``login`` 経由で攻撃可能。
|
| CVE-2024-50633 |
|
indico の脆弱性 (CVE-2024-50633)
indico に 脆弱性 (CVE-2024-50633) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
|
| CVE-2024-56509 |
|
changedetection-io に 情報漏洩 (CVE-2024-56509)
changedetection-io に 脆弱性 (CVE-2024-56509) が存在。機密情報が外部に流出する可能性があります。対策: `0.48.05` 以上に更新。
|
| CVE-2023-1907 |
|
pgadmin4 の脆弱性 (CVE-2023-1907)
pgadmin4 に 脆弱性 (CVE-2023-1907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0` 以上に更新。
|
| CVE-2025-21618 |
|
nicegui に 認証バイパス (CVE-2025-21618)
nicegui に 認証バイパス (CVE-2025-21618) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.1` 以上に更新。
|
| CVE-2024-39025 |
|
letta に 認可不備 (CVE-2024-39025)
letta に 脆弱性 (CVE-2024-39025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-52294 |
|
khoj の脆弱性 (CVE-2024-52294)
khoj に 脆弱性 (CVE-2024-52294) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/subscription` 経由で攻撃可能。対策: `1.29.0` 以上に更新。
|
| CVE-2024-45033 |
|
apache-airflow-providers-fab の脆弱性 (CVE-2024-45033)
apache-airflow-providers-fab に 脆弱性 (CVE-2024-45033) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.2` 以上に更新。
|
| CVE-2024-55655 |
|
sigstore の脆弱性 (CVE-2024-55655)
sigstore に 脆弱性 (CVE-2024-55655) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.0` 以上に更新。
|
| CVE-2024-9774 |
|
A vulnerability was found in python-sql where unary operators do not escape non-Expression.
python-sql SQL injection vulnerability
|
| CVE-2024-56142 |
|
pghoard に パストラバーサル (CVE-2024-56142)
pghoard に パストラバーサル (CVE-2024-56142) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.1-rc` 以上に更新。
|
| CVE-2024-55587 |
|
python-libarchive に パストラバーサル (CVE-2024-55587)
python-libarchive に パストラバーサル (CVE-2024-55587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12745 |
|
redshift-connector に SQLインジェクション (CVE-2024-12745)
redshift-connector に SQLインジェクション (CVE-2024-12745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.5` 以上に更新。
|
| CVE-2024-9427 |
|
koji の脆弱性 (CVE-2024-9427)
koji に 脆弱性 (CVE-2024-9427) が存在。不正な操作・情報露出のリスクがあります。対策: `1.33.2` 以上に更新。
|
| CVE-2024-56327 |
|
pyrage の脆弱性 (CVE-2024-56327)
pyrage に 脆弱性 (CVE-2024-56327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pyrage`` 経由で攻撃可能。対策: `1.2.3` 以上に更新。
|
| CVE-2024-56201 |
|
jinja2 の脆弱性 (CVE-2024-56201)
jinja2 に 脆弱性 (CVE-2024-56201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.5` 以上に更新。
|
| CVE-2024-55890 |
|
dtale に クロスサイトスクリプティング (CVE-2024-55890)
dtale に XSS (クロスサイトスクリプティング) (CVE-2024-55890) が存在。不正な操作・情報露出のリスクがあります。``enable_custom_filters`` 経由で攻撃可能。対策: `3.16.1` 以上に更新。
|
| CVE-2024-56326 |
|
jinja2 の脆弱性 (CVE-2024-56326)
jinja2 に 脆弱性 (CVE-2024-56326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str.format`` 経由で攻撃可能。対策: `3.1.5` 以上に更新。
|
| CVE-2024-53865 |
|
zhmcclient の脆弱性 (CVE-2024-53865)
zhmcclient に 脆弱性 (CVE-2024-53865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.18.1` 以上に更新。
|
| CVE-2024-53981 |
|
python-multipart の脆弱性 (CVE-2024-53981)
python-multipart に 脆弱性 (CVE-2024-53981) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.18` 以上に更新。
|
| CVE-2024-53861 |
|
pyjwt の脆弱性 (CVE-2024-53861)
pyjwt に 脆弱性 (CVE-2024-53861) が存在。不正な操作・情報露出のリスクがあります。``iss`` 経由で攻撃可能。対策: `2.10.1` 以上に更新。
|
| CVE-2024-39163 |
|
pyspider に CSRF (CVE-2024-39163)
pyspider に 脆弱性 (CVE-2024-39163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-53999 |
|
mobsf に クロスサイトスクリプティング (CVE-2024-53999)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2024-53999) が存在。機密情報が外部に流出する可能性があります。``test.zip`` 経由で攻撃可能。対策: `4.2.9` 以上に更新。
|
| CVE-2024-52815 |
|
matrix-synapse の脆弱性 (CVE-2024-52815)
matrix-synapse に 脆弱性 (CVE-2024-52815) が存在。不正な操作・情報露出のリスクがあります。対策: `1.120.1` 以上に更新。
|
| CVE-2024-53867 |
|
matrix-synapse の脆弱性 (CVE-2024-53867)
matrix-synapse に 脆弱性 (CVE-2024-53867) が存在。不正な操作・情報露出のリスクがあります。対策: `1.120.1` 以上に更新。
|
| CVE-2024-53863 |
|
matrix-synapse に 危険なファイルアップロード (CVE-2024-53863)
matrix-synapse に 脆弱性 (CVE-2024-53863) が存在。不正な操作・情報露出のリスクがあります。``dynamic_thumbnails`` 経由で攻撃可能。対策: `1.120.1` 以上に更新。
|
| CVE-2024-52805 |
|
matrix-synapse の脆弱性 (CVE-2024-52805)
matrix-synapse に 脆弱性 (CVE-2024-52805) が存在。不正な操作・情報露出のリスクがあります。``max_upload_size`` 経由で攻撃可能。対策: `1.120.1` 以上に更新。
|
| CVE-2024-52804 |
|
tornado の脆弱性 (CVE-2024-52804)
tornado に 脆弱性 (CVE-2024-52804) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `6.4.2` 以上に更新。
|
| CVE-2024-39162 |
|
pyspider に クロスサイトスクリプティング (CVE-2024-39162)
pyspider に XSS (クロスサイトスクリプティング) (CVE-2024-39162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-53848 |
|
check-jsonschema の脆弱性 (CVE-2024-53848)
check-jsonschema に 脆弱性 (CVE-2024-53848) が存在。データの不正な改ざんを許す可能性があります。対策: `0.30.0` 以上に更新。
|
| CVE-2024-53916 |
|
neutron の脆弱性 (CVE-2024-53916)
neutron に 脆弱性 (CVE-2024-53916) が存在。データの不正な改ざんを許す可能性があります。対策: `25.0.1` 以上に更新。
|
| CVE-2024-52803 |
|
llamafactory に OSコマンドインジェクション (CVE-2024-52803)
llamafactory に OSコマンドインジェクション (CVE-2024-52803) が存在。機密情報が外部に流出する可能性があります。``Popen`` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
|
| CVE-2024-52787 |
|
libre-chat に パストラバーサル (CVE-2024-52787)
libre-chat に パストラバーサル (CVE-2024-52787) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-52008 |
|
ethyca-fides の脆弱性 (CVE-2024-52008)
ethyca-fides に 脆弱性 (CVE-2024-52008) が存在。機密情報が外部に流出する可能性があります。対策: `2.50.0` 以上に更新。
|
| CVE-2024-52304 |
|
aiohttp の脆弱性 (CVE-2024-52304)
aiohttp に 脆弱性 (CVE-2024-52304) が存在。不正な操作・情報露出のリスクがあります。``AIOHTTP_NO_EXTENSIONS`` 経由で攻撃可能。対策: `3.10.11` 以上に更新。
|
| CVE-2024-52303 |
|
aiohttp の脆弱性 (CVE-2024-52303)
aiohttp に 脆弱性 (CVE-2024-52303) が存在。不正な操作・情報露出のリスクがあります。``MatchInfoError`` 経由で攻撃可能。対策: `3.10.11` 以上に更新。
|
| CVE-2023-6110 |
|
python-openstackclient の脆弱性 (CVE-2023-6110)
python-openstackclient に 脆弱性 (CVE-2023-6110) が存在。不正な操作・情報露出のリスクがあります。対策: `6.3.0` 以上に更新。
|
| CVE-2024-4311 |
|
zenml の脆弱性 (CVE-2024-4311)
zenml に 脆弱性 (CVE-2024-4311) が存在。不正な操作・情報露出のリスクがあります。対策: `0.57.0rc2` 以上に更新。
|
| CVE-2023-34049 |
|
salt の脆弱性 (CVE-2023-34049)
salt に 脆弱性 (CVE-2023-34049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.4` 以上に更新。
|
| CVE-2021-3987 |
|
calibreweb の脆弱性 (CVE-2021-3987)
calibreweb に 脆弱性 (CVE-2021-3987) が存在。不正な操作・情報露出のリスクがあります。``create_shelf`` 経由で攻撃可能。対策: `0.6.15` 以上に更新。
|