脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-3988 |
|
calibreweb に クロスサイトスクリプティング (CVE-2021-3988)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2021-3988) が存在。不正な操作・情報露出のリスクがあります。``edit_books.js`` 経由で攻撃可能。対策: `0.6.15` 以上に更新。
|
| CVE-2021-3986 |
|
calibreweb の脆弱性 (CVE-2021-3986)
calibreweb に 脆弱性 (CVE-2021-3986) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.15` 以上に更新。
|
| CVE-2024-51998 |
|
changedetection-io に パストラバーサル (CVE-2024-51998)
changedetection-io に パストラバーサル (CVE-2024-51998) が存在。機密情報が外部に流出する可能性があります。``ALLOW_FILE_URI`` 経由で攻撃可能。対策: `0.47.6` 以上に更新。
|
| CVE-2024-52524 |
|
giskard の脆弱性 (CVE-2024-52524)
giskard に 脆弱性 (CVE-2024-52524) が存在。不正な操作・情報露出のリスクがあります。対策: `2.15.5` 以上に更新。
|
| CVE-2024-47874 |
|
starlette の脆弱性 (CVE-2024-47874)
starlette に 脆弱性 (CVE-2024-47874) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `0.40.0` 以上に更新。
|
| CVE-2024-49766 |
|
werkzeug に パストラバーサル (CVE-2024-49766)
werkzeug に パストラバーサル (CVE-2024-49766) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.6` 以上に更新。
|
| CVE-2024-48052 |
|
gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-48052)
gradio に SSRF (CVE-2024-48052) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-10073 |
|
flair に コードインジェクション (CVE-2024-10073)
flair に コードインジェクション (CVE-2024-10073) が存在。不正な操作・情報露出のリスクがあります。対策: `0.15.0` 以上に更新。
|
| CVE-2024-51483 |
|
changedetection-io に パストラバーサル (CVE-2024-51483)
changedetection-io に パストラバーサル (CVE-2024-51483) が存在。不正な操作・情報露出のリスクがあります。対策: `0.47.5` 以上に更新。
|
| CVE-2024-49771 |
|
mpxj に パストラバーサル (CVE-2024-49771)
mpxj に パストラバーサル (CVE-2024-49771) が存在。不正な操作・情報露出のリスクがあります。対策: `13.5.1` 以上に更新。
|
| CVE-2024-21272 |
|
mysql-connector-python に SQLインジェクション (CVE-2024-21272)
mysql-connector-python に SQLインジェクション (CVE-2024-21272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.1.0` 以上に更新。
|
| CVE-2024-48061 |
|
langflow に コードインジェクション (CVE-2024-48061)
langflow に コードインジェクション (CVE-2024-48061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6971 |
|
lollms に パストラバーサル (CVE-2024-6971)
lollms に パストラバーサル (CVE-2024-6971) が存在。不正な操作・情報露出のリスクがあります。``lollms_file_system.py`` 経由で攻撃可能。
|
| CVE-2024-9014 |
|
pgadmin4 の脆弱性 (CVE-2024-9014)
pgadmin4 に 脆弱性 (CVE-2024-9014) が存在。機密情報が外部に流出する可能性があります。対策: `8.12` 以上に更新。
|
| CVE-2024-46488 |
|
sqlite-vec の脆弱性 (CVE-2024-46488)
sqlite-vec に 脆弱性 (CVE-2024-46488) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.3` 以上に更新。
|
| CVE-2024-45793 |
|
confidant に クロスサイトスクリプティング (CVE-2024-45793)
confidant に XSS (クロスサイトスクリプティング) (CVE-2024-45793) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.2` 以上に更新。
|
| CVE-2024-45601 |
|
mesop の脆弱性 (CVE-2024-45601)
mesop に 脆弱性 (CVE-2024-45601) が存在。機密情報が外部に流出する可能性があります。対策: `0.12.4` 以上に更新。
|
| CVE-2024-9277 |
|
langflow の脆弱性 (CVE-2024-9277)
langflow に 脆弱性 (CVE-2024-9277) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-47211 |
|
ironic の脆弱性 (CVE-2024-47211)
ironic に 脆弱性 (CVE-2024-47211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8939 |
|
vllm の脆弱性 (CVE-2024-8939)
vllm に 脆弱性 (CVE-2024-8939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8768 |
|
vllm の脆弱性 (CVE-2024-8768)
vllm に 脆弱性 (CVE-2024-8768) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.5` 以上に更新。
|
| CVE-2024-45606 |
|
sentry の脆弱性 (CVE-2024-45606)
sentry に 脆弱性 (CVE-2024-45606) が存在。データの不正な改ざんを許す可能性があります。対策: `24.9.0` 以上に更新。
|
| CVE-2024-35515 |
|
Insecure deserialization in sqlitedict up to v2.1.0 allows attackers to execute arbitrary code.
sqlitedict insecure deserialization vulnerability
|
| CVE-2024-45605 |
|
sentry の脆弱性 (CVE-2024-45605)
sentry に 脆弱性 (CVE-2024-45605) が存在。データの不正な改ざんを許す可能性があります。対策: `24.9.0` 以上に更新。
|
| CVE-2024-45858 |
|
guardrails-ai の脆弱性 (CVE-2024-45858)
guardrails-ai に 脆弱性 (CVE-2024-45858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.10` 以上に更新。
|
| CVE-2024-8864 |
|
composio-core に コードインジェクション (CVE-2024-8864)
composio-core に コードインジェクション (CVE-2024-8864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8865 |
|
composio-core に パストラバーサル (CVE-2024-8865)
composio-core に パストラバーサル (CVE-2024-8865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8862 |
|
dtale の脆弱性 (CVE-2024-8862)
dtale に 脆弱性 (CVE-2024-8862) が存在。不正な操作・情報露出のリスクがあります。``python`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。
|
| CVE-2024-8863 |
|
aim に クロスサイトスクリプティング (CVE-2024-8863)
aim に XSS (クロスサイトスクリプティング) (CVE-2024-8863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-45314 |
|
flask-appbuilder の脆弱性 (CVE-2024-45314)
flask-appbuilder に 脆弱性 (CVE-2024-45314) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.1` 以上に更新。
|
| CVE-2024-6587 |
|
litellm に SSRF (サーバー側リクエスト偽造) (CVE-2024-6587)
litellm に SSRF (CVE-2024-6587) が存在。機密情報が外部に流出する可能性があります。`POST /chat/completions` 経由で攻撃可能。対策: `1.44.8` 以上に更新。
|
| CVE-2024-45857 |
|
cleanlab に 安全でないデシリアライゼーション (CVE-2024-45857)
cleanlab に 脆弱性 (CVE-2024-45857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-45847 |
|
mindsdb に コードインジェクション (CVE-2024-45847)
mindsdb に コードインジェクション (CVE-2024-45847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.7.4.1` 以上に更新。
|
| CVE-2024-45856 |
|
mindsdb に クロスサイトスクリプティング (CVE-2024-45856)
mindsdb に XSS (クロスサイトスクリプティング) (CVE-2024-45856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-27320 |
|
refuel-autolabel の脆弱性 (CVE-2024-27320)
refuel-autolabel に 脆弱性 (CVE-2024-27320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-27321 |
|
refuel-autolabel の脆弱性 (CVE-2024-27321)
refuel-autolabel に 脆弱性 (CVE-2024-27321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-45052 |
|
ethyca-fides の脆弱性 (CVE-2024-45052)
ethyca-fides に 脆弱性 (CVE-2024-45052) が存在。不正な操作・情報露出のリスクがあります。``valid_user`` 経由で攻撃可能。対策: `2.44.0` 以上に更新。
|
| CVE-2024-45595 |
|
dtale の脆弱性 (CVE-2024-45595)
dtale に 脆弱性 (CVE-2024-45595) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| CVE-2024-45053 |
|
ethyca-fides の脆弱性 (CVE-2024-45053)
ethyca-fides に 脆弱性 (CVE-2024-45053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/v1/messaging/templates/` 経由で攻撃可能。対策: `2.44.0` 以上に更新。
|
| CVE-2024-42816 |
|
fastapi-admin に クロスサイトスクリプティング (CVE-2024-42816)
fastapi-admin に XSS (クロスサイトスクリプティング) (CVE-2024-42816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-42818 |
|
fastapi-admin に クロスサイトスクリプティング (CVE-2024-42818)
fastapi-admin に XSS (クロスサイトスクリプティング) (CVE-2024-42818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-41674 |
|
ckan の脆弱性 (CVE-2024-41674)
ckan に 脆弱性 (CVE-2024-41674) が存在。不正な操作・情報露出のリスクがあります。``package_search`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
|
| CVE-2024-41675 |
|
ckan に クロスサイトスクリプティング (CVE-2024-41675)
ckan に XSS (クロスサイトスクリプティング) (CVE-2024-41675) が存在。機密情報が外部に流出する可能性があります。``datatables_view`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
|
| CVE-2024-43371 |
|
ckan に SSRF (サーバー側リクエスト偽造) (CVE-2024-43371)
ckan に SSRF (CVE-2024-43371) が存在。機密情報が外部に流出する可能性があります。``ckan.download_proxy`` 経由で攻撃可能。対策: `2.10.5` 以上に更新。
|
| CVE-2024-45187 |
|
mage-ai の脆弱性 (CVE-2024-45187)
mage-ai に 脆弱性 (CVE-2024-45187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-45189 |
|
mage-ai に パストラバーサル (CVE-2024-45189)
mage-ai に パストラバーサル (CVE-2024-45189) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-45190 |
|
mage-ai の脆弱性 (CVE-2024-45190)
mage-ai に 脆弱性 (CVE-2024-45190) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-8072 |
|
mage-ai に 情報漏洩 (CVE-2024-8072)
mage-ai に 脆弱性 (CVE-2024-8072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-43396 |
|
khoj に クロスサイトスクリプティング (CVE-2024-43396)
khoj に XSS (クロスサイトスクリプティング) (CVE-2024-43396) が存在。不正な操作・情報露出のリスクがあります。`POST /api/automation` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2024-45188 |
|
mage-ai に パストラバーサル (CVE-2024-45188)
mage-ai に パストラバーサル (CVE-2024-45188) が存在。機密情報が外部に流出する可能性があります。
|