脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-25296 label-studio に クロスサイトスクリプティング (CVE-2025-25296)
label-studio に XSS (クロスサイトスクリプティング) (CVE-2025-25296) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
CVE-2025-25297 label-studio に SSRF (サーバー側リクエスト偽造) (CVE-2025-25297)
label-studio に SSRF (CVE-2025-25297) が存在。機密情報が外部に流出する可能性があります。対策: `1.16.0` 以上に更新。
CVE-2025-25295 label-studio-sdk に パストラバーサル (CVE-2025-25295)
label-studio-sdk に パストラバーサル (CVE-2025-25295) が存在。不正な操作・情報露出のリスクがあります。`GET /api/projects/1/export` 経由で攻撃可能。対策: `1.0.10` 以上に更新。
CVE-2025-24359 asteval の脆弱性 (CVE-2025-24359)
asteval に 脆弱性 (CVE-2025-24359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``asteval`` 経由で攻撃可能。対策: `1.0.6` 以上に更新。
CVE-2025-23205 nbgrader の脆弱性 (CVE-2025-23205)
nbgrader に 脆弱性 (CVE-2025-23205) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.5` 以上に更新。
CVE-2025-24803 mobsf に クロスサイトスクリプティング (CVE-2025-24803)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2025-24803) が存在。機密情報が外部に流出する可能性があります。``dynamic_analysis.html`` 経由で攻撃可能。対策: `4.3.1` 以上に更新。
CVE-2025-24805 mobsf に 権限昇格 (CVE-2025-24805)
mobsf に 脆弱性 (CVE-2025-24805) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.1` 以上に更新。
CVE-2025-23217 mitmproxy の脆弱性 (CVE-2025-23217)
mitmproxy に 脆弱性 (CVE-2025-23217) が存在。不正な操作・情報露出のリスクがあります。``block_global`` 経由で攻撃可能。対策: `11.1.2` 以上に更新。
CVE-2025-22153 restrictedpython の脆弱性 (CVE-2025-22153)
restrictedpython に 脆弱性 (CVE-2025-22153) が存在。機密情報が外部に流出する可能性があります。対策: `8.0` 以上に更新。
CVE-2025-22151 strawberry-graphql の脆弱性 (CVE-2025-22151)
strawberry-graphql に 脆弱性 (CVE-2025-22151) が存在。不正な操作・情報露出のリスクがあります。``node`` 経由で攻撃可能。対策: `0.257.0` 以上に更新。
CVE-2024-53995 sickchill に オープンリダイレクト (CVE-2024-53995)
sickchill に 脆弱性 (CVE-2024-53995) が存在。不正な操作・情報露出のリスクがあります。``login`` 経由で攻撃可能。
CVE-2024-50633 indico の脆弱性 (CVE-2024-50633)
indico に 脆弱性 (CVE-2024-50633) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.3` 以上に更新。
CVE-2024-56509 changedetection-io に 情報漏洩 (CVE-2024-56509)
changedetection-io に 脆弱性 (CVE-2024-56509) が存在。機密情報が外部に流出する可能性があります。対策: `0.48.05` 以上に更新。
CVE-2023-1907 pgadmin4 の脆弱性 (CVE-2023-1907)
pgadmin4 に 脆弱性 (CVE-2023-1907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0` 以上に更新。
CVE-2025-21618 nicegui に 認証バイパス (CVE-2025-21618)
nicegui に 認証バイパス (CVE-2025-21618) が存在。データの不正な改ざんを許す可能性があります。対策: `2.9.1` 以上に更新。
CVE-2024-39025 letta に 認可不備 (CVE-2024-39025)
letta に 脆弱性 (CVE-2024-39025) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-52294 khoj の脆弱性 (CVE-2024-52294)
khoj に 脆弱性 (CVE-2024-52294) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/subscription` 経由で攻撃可能。対策: `1.29.0` 以上に更新。
CVE-2024-45033 apache-airflow-providers-fab の脆弱性 (CVE-2024-45033)
apache-airflow-providers-fab に 脆弱性 (CVE-2024-45033) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.2` 以上に更新。
CVE-2024-55655 sigstore の脆弱性 (CVE-2024-55655)
sigstore に 脆弱性 (CVE-2024-55655) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.0` 以上に更新。
CVE-2024-9774 A vulnerability was found in python-sql where unary operators do not escape non-Expression.
python-sql SQL injection vulnerability
CVE-2024-56142 pghoard に パストラバーサル (CVE-2024-56142)
pghoard に パストラバーサル (CVE-2024-56142) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.1-rc` 以上に更新。
CVE-2024-55587 python-libarchive に パストラバーサル (CVE-2024-55587)
python-libarchive に パストラバーサル (CVE-2024-55587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-12745 redshift-connector に SQLインジェクション (CVE-2024-12745)
redshift-connector に SQLインジェクション (CVE-2024-12745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.5` 以上に更新。
CVE-2024-9427 koji の脆弱性 (CVE-2024-9427)
koji に 脆弱性 (CVE-2024-9427) が存在。不正な操作・情報露出のリスクがあります。対策: `1.33.2` 以上に更新。
CVE-2024-56327 pyrage の脆弱性 (CVE-2024-56327)
pyrage に 脆弱性 (CVE-2024-56327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pyrage`` 経由で攻撃可能。対策: `1.2.3` 以上に更新。
CVE-2024-56201 jinja2 の脆弱性 (CVE-2024-56201)
jinja2 に 脆弱性 (CVE-2024-56201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.5` 以上に更新。
CVE-2024-55890 dtale に クロスサイトスクリプティング (CVE-2024-55890)
dtale に XSS (クロスサイトスクリプティング) (CVE-2024-55890) が存在。不正な操作・情報露出のリスクがあります。``enable_custom_filters`` 経由で攻撃可能。対策: `3.16.1` 以上に更新。
CVE-2024-56326 jinja2 の脆弱性 (CVE-2024-56326)
jinja2 に 脆弱性 (CVE-2024-56326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str.format`` 経由で攻撃可能。対策: `3.1.5` 以上に更新。
CVE-2024-53865 zhmcclient の脆弱性 (CVE-2024-53865)
zhmcclient に 脆弱性 (CVE-2024-53865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.18.1` 以上に更新。
CVE-2024-53981 python-multipart の脆弱性 (CVE-2024-53981)
python-multipart に 脆弱性 (CVE-2024-53981) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.18` 以上に更新。
CVE-2024-53861 pyjwt の脆弱性 (CVE-2024-53861)
pyjwt に 脆弱性 (CVE-2024-53861) が存在。不正な操作・情報露出のリスクがあります。``iss`` 経由で攻撃可能。対策: `2.10.1` 以上に更新。
CVE-2024-39163 pyspider に CSRF (CVE-2024-39163)
pyspider に 脆弱性 (CVE-2024-39163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-53999 mobsf に クロスサイトスクリプティング (CVE-2024-53999)
mobsf に XSS (クロスサイトスクリプティング) (CVE-2024-53999) が存在。機密情報が外部に流出する可能性があります。``test.zip`` 経由で攻撃可能。対策: `4.2.9` 以上に更新。
CVE-2024-52815 matrix-synapse の脆弱性 (CVE-2024-52815)
matrix-synapse に 脆弱性 (CVE-2024-52815) が存在。不正な操作・情報露出のリスクがあります。対策: `1.120.1` 以上に更新。
CVE-2024-53867 matrix-synapse の脆弱性 (CVE-2024-53867)
matrix-synapse に 脆弱性 (CVE-2024-53867) が存在。不正な操作・情報露出のリスクがあります。対策: `1.120.1` 以上に更新。
CVE-2024-53863 matrix-synapse に 危険なファイルアップロード (CVE-2024-53863)
matrix-synapse に 脆弱性 (CVE-2024-53863) が存在。不正な操作・情報露出のリスクがあります。``dynamic_thumbnails`` 経由で攻撃可能。対策: `1.120.1` 以上に更新。
CVE-2024-52805 matrix-synapse の脆弱性 (CVE-2024-52805)
matrix-synapse に 脆弱性 (CVE-2024-52805) が存在。不正な操作・情報露出のリスクがあります。``max_upload_size`` 経由で攻撃可能。対策: `1.120.1` 以上に更新。
CVE-2024-52804 tornado の脆弱性 (CVE-2024-52804)
tornado に 脆弱性 (CVE-2024-52804) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。対策: `6.4.2` 以上に更新。
CVE-2024-39162 pyspider に クロスサイトスクリプティング (CVE-2024-39162)
pyspider に XSS (クロスサイトスクリプティング) (CVE-2024-39162) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-53848 check-jsonschema の脆弱性 (CVE-2024-53848)
check-jsonschema に 脆弱性 (CVE-2024-53848) が存在。データの不正な改ざんを許す可能性があります。対策: `0.30.0` 以上に更新。
CVE-2024-53916 neutron の脆弱性 (CVE-2024-53916)
neutron に 脆弱性 (CVE-2024-53916) が存在。データの不正な改ざんを許す可能性があります。対策: `25.0.1` 以上に更新。
CVE-2024-52803 llamafactory に OSコマンドインジェクション (CVE-2024-52803)
llamafactory に OSコマンドインジェクション (CVE-2024-52803) が存在。機密情報が外部に流出する可能性があります。``Popen`` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
CVE-2024-52787 libre-chat に パストラバーサル (CVE-2024-52787)
libre-chat に パストラバーサル (CVE-2024-52787) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-52008 ethyca-fides の脆弱性 (CVE-2024-52008)
ethyca-fides に 脆弱性 (CVE-2024-52008) が存在。機密情報が外部に流出する可能性があります。対策: `2.50.0` 以上に更新。
CVE-2024-52304 aiohttp の脆弱性 (CVE-2024-52304)
aiohttp に 脆弱性 (CVE-2024-52304) が存在。不正な操作・情報露出のリスクがあります。``AIOHTTP_NO_EXTENSIONS`` 経由で攻撃可能。対策: `3.10.11` 以上に更新。
CVE-2024-52303 aiohttp の脆弱性 (CVE-2024-52303)
aiohttp に 脆弱性 (CVE-2024-52303) が存在。不正な操作・情報露出のリスクがあります。``MatchInfoError`` 経由で攻撃可能。対策: `3.10.11` 以上に更新。
CVE-2023-6110 python-openstackclient の脆弱性 (CVE-2023-6110)
python-openstackclient に 脆弱性 (CVE-2023-6110) が存在。不正な操作・情報露出のリスクがあります。対策: `6.3.0` 以上に更新。
CVE-2024-4311 zenml の脆弱性 (CVE-2024-4311)
zenml に 脆弱性 (CVE-2024-4311) が存在。不正な操作・情報露出のリスクがあります。対策: `0.57.0rc2` 以上に更新。
CVE-2023-34049 salt の脆弱性 (CVE-2023-34049)
salt に 脆弱性 (CVE-2023-34049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3006.4` 以上に更新。
CVE-2021-3987 calibreweb の脆弱性 (CVE-2021-3987)
calibreweb に 脆弱性 (CVE-2021-3987) が存在。不正な操作・情報露出のリスクがあります。``create_shelf`` 経由で攻撃可能。対策: `0.6.15` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →