脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2021-3988 calibreweb に クロスサイトスクリプティング (CVE-2021-3988)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2021-3988) が存在。不正な操作・情報露出のリスクがあります。``edit_books.js`` 経由で攻撃可能。対策: `0.6.15` 以上に更新。
CVE-2021-3986 calibreweb の脆弱性 (CVE-2021-3986)
calibreweb に 脆弱性 (CVE-2021-3986) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.15` 以上に更新。
CVE-2024-51998 changedetection-io に パストラバーサル (CVE-2024-51998)
changedetection-io に パストラバーサル (CVE-2024-51998) が存在。機密情報が外部に流出する可能性があります。``ALLOW_FILE_URI`` 経由で攻撃可能。対策: `0.47.6` 以上に更新。
CVE-2024-52524 giskard の脆弱性 (CVE-2024-52524)
giskard に 脆弱性 (CVE-2024-52524) が存在。不正な操作・情報露出のリスクがあります。対策: `2.15.5` 以上に更新。
CVE-2024-47874 starlette の脆弱性 (CVE-2024-47874)
starlette に 脆弱性 (CVE-2024-47874) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `0.40.0` 以上に更新。
CVE-2024-49766 werkzeug に パストラバーサル (CVE-2024-49766)
werkzeug に パストラバーサル (CVE-2024-49766) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.6` 以上に更新。
CVE-2024-48052 gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-48052)
gradio に SSRF (CVE-2024-48052) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-10073 flair に コードインジェクション (CVE-2024-10073)
flair に コードインジェクション (CVE-2024-10073) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
CVE-2024-51483 changedetection-io に パストラバーサル (CVE-2024-51483)
changedetection-io に パストラバーサル (CVE-2024-51483) が存在。不正な操作・情報露出のリスクがあります。対策: `0.47.5` 以上に更新。
CVE-2024-49771 mpxj に パストラバーサル (CVE-2024-49771)
mpxj に パストラバーサル (CVE-2024-49771) が存在。不正な操作・情報露出のリスクがあります。対策: `13.5.1` 以上に更新。
CVE-2024-21272 mysql-connector-python に SQLインジェクション (CVE-2024-21272)
mysql-connector-python に SQLインジェクション (CVE-2024-21272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.1.0` 以上に更新。
CVE-2024-48061 langflow に コードインジェクション (CVE-2024-48061)
langflow に コードインジェクション (CVE-2024-48061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-6971 lollms に パストラバーサル (CVE-2024-6971)
lollms に パストラバーサル (CVE-2024-6971) が存在。不正な操作・情報露出のリスクがあります。``lollms_file_system.py`` 経由で攻撃可能。
CVE-2024-9014 pgadmin4 の脆弱性 (CVE-2024-9014)
pgadmin4 に 脆弱性 (CVE-2024-9014) が存在。機密情報が外部に流出する可能性があります。対策: `8.12` 以上に更新。
CVE-2024-46488 sqlite-vec の脆弱性 (CVE-2024-46488)
sqlite-vec に 脆弱性 (CVE-2024-46488) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.3` 以上に更新。
CVE-2024-45793 confidant に クロスサイトスクリプティング (CVE-2024-45793)
confidant に XSS (クロスサイトスクリプティング) (CVE-2024-45793) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.2` 以上に更新。
CVE-2024-45601 mesop の脆弱性 (CVE-2024-45601)
mesop に 脆弱性 (CVE-2024-45601) が存在。機密情報が外部に流出する可能性があります。対策: `0.12.4` 以上に更新。
CVE-2024-9277 langflow の脆弱性 (CVE-2024-9277)
langflow に 脆弱性 (CVE-2024-9277) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-47211 ironic の脆弱性 (CVE-2024-47211)
ironic に 脆弱性 (CVE-2024-47211) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8939 vllm の脆弱性 (CVE-2024-8939)
vllm に 脆弱性 (CVE-2024-8939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8768 vllm の脆弱性 (CVE-2024-8768)
vllm に 脆弱性 (CVE-2024-8768) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.5` 以上に更新。
CVE-2024-45606 sentry の脆弱性 (CVE-2024-45606)
sentry に 脆弱性 (CVE-2024-45606) が存在。データの不正な改ざんを許す可能性があります。対策: `24.9.0` 以上に更新。
CVE-2024-35515 Insecure deserialization in sqlitedict up to v2.1.0 allows attackers to execute arbitrary code.
sqlitedict insecure deserialization vulnerability
CVE-2024-45605 sentry の脆弱性 (CVE-2024-45605)
sentry に 脆弱性 (CVE-2024-45605) が存在。データの不正な改ざんを許す可能性があります。対策: `24.9.0` 以上に更新。
CVE-2024-45858 guardrails-ai の脆弱性 (CVE-2024-45858)
guardrails-ai に 脆弱性 (CVE-2024-45858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.10` 以上に更新。
CVE-2024-8864 composio-core に コードインジェクション (CVE-2024-8864)
composio-core に コードインジェクション (CVE-2024-8864) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8865 composio-core に パストラバーサル (CVE-2024-8865)
composio-core に パストラバーサル (CVE-2024-8865) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8862 dtale の脆弱性 (CVE-2024-8862)
dtale に 脆弱性 (CVE-2024-8862) が存在。不正な操作・情報露出のリスクがあります。``python`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
CVE-2024-8863 aim に クロスサイトスクリプティング (CVE-2024-8863)
aim に XSS (クロスサイトスクリプティング) (CVE-2024-8863) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-45314 flask-appbuilder の脆弱性 (CVE-2024-45314)
flask-appbuilder に 脆弱性 (CVE-2024-45314) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.1` 以上に更新。
CVE-2024-6587 litellm に SSRF (サーバー側リクエスト偽造) (CVE-2024-6587)
litellm に SSRF (CVE-2024-6587) が存在。機密情報が外部に流出する可能性があります。`POST /chat/completions` 経由で攻撃可能。対策: `1.44.8` 以上に更新。
CVE-2024-45857 cleanlab に 安全でないデシリアライゼーション (CVE-2024-45857)
cleanlab に 脆弱性 (CVE-2024-45857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-45847 mindsdb に コードインジェクション (CVE-2024-45847)
mindsdb に コードインジェクション (CVE-2024-45847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.7.4.1` 以上に更新。
CVE-2024-45856 mindsdb に クロスサイトスクリプティング (CVE-2024-45856)
mindsdb に XSS (クロスサイトスクリプティング) (CVE-2024-45856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-27320 refuel-autolabel の脆弱性 (CVE-2024-27320)
refuel-autolabel に 脆弱性 (CVE-2024-27320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-27321 refuel-autolabel の脆弱性 (CVE-2024-27321)
refuel-autolabel に 脆弱性 (CVE-2024-27321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-45052 ethyca-fides の脆弱性 (CVE-2024-45052)
ethyca-fides に 脆弱性 (CVE-2024-45052) が存在。不正な操作・情報露出のリスクがあります。``valid_user`` 経由で攻撃可能。対策: `2.44.0` 以上に更新。
CVE-2024-45595 dtale の脆弱性 (CVE-2024-45595)
dtale に 脆弱性 (CVE-2024-45595) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2024-45053 ethyca-fides の脆弱性 (CVE-2024-45053)
ethyca-fides に 脆弱性 (CVE-2024-45053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/messaging/templates/` 経由で攻撃可能。対策: `2.44.0` 以上に更新。
CVE-2024-42816 fastapi-admin に クロスサイトスクリプティング (CVE-2024-42816)
fastapi-admin に XSS (クロスサイトスクリプティング) (CVE-2024-42816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-42818 fastapi-admin に クロスサイトスクリプティング (CVE-2024-42818)
fastapi-admin に XSS (クロスサイトスクリプティング) (CVE-2024-42818) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-41674 ckan の脆弱性 (CVE-2024-41674)
ckan に 脆弱性 (CVE-2024-41674) が存在。不正な操作・情報露出のリスクがあります。``package_search`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
CVE-2024-41675 ckan に クロスサイトスクリプティング (CVE-2024-41675)
ckan に XSS (クロスサイトスクリプティング) (CVE-2024-41675) が存在。機密情報が外部に流出する可能性があります。``datatables_view`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
CVE-2024-43371 ckan に SSRF (サーバー側リクエスト偽造) (CVE-2024-43371)
ckan に SSRF (CVE-2024-43371) が存在。機密情報が外部に流出する可能性があります。``ckan.download_proxy`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
CVE-2024-45187 mage-ai の脆弱性 (CVE-2024-45187)
mage-ai に 脆弱性 (CVE-2024-45187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-45189 mage-ai に パストラバーサル (CVE-2024-45189)
mage-ai に パストラバーサル (CVE-2024-45189) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-45190 mage-ai の脆弱性 (CVE-2024-45190)
mage-ai に 脆弱性 (CVE-2024-45190) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-8072 mage-ai に 情報漏洩 (CVE-2024-8072)
mage-ai に 脆弱性 (CVE-2024-8072) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-43396 khoj に クロスサイトスクリプティング (CVE-2024-43396)
khoj に XSS (クロスサイトスクリプティング) (CVE-2024-43396) が存在。不正な操作・情報露出のリスクがあります。`POST /api/automation` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
CVE-2024-45188 mage-ai に パストラバーサル (CVE-2024-45188)
mage-ai に パストラバーサル (CVE-2024-45188) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →