脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2024-41951 pheonixappapi の脆弱性 (CVE-2024-41951)
pheonixappapi に 脆弱性 (CVE-2024-41951) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.5` 以上に更新。
CVE-2024-41950 haystack-ai の脆弱性 (CVE-2024-41950)
haystack-ai に 脆弱性 (CVE-2024-41950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.1` 以上に更新。
CVE-2024-7319 openstack-heat に 情報漏洩 (CVE-2024-7319)
openstack-heat に 脆弱性 (CVE-2024-7319) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-41955 mobsf に オープンリダイレクト (CVE-2024-41955)
mobsf に 脆弱性 (CVE-2024-41955) が存在。データの不正な改ざんを許す可能性があります。対策: `4.0.5` 以上に更新。
CVE-2024-43399 mobsf に パストラバーサル (CVE-2024-43399)
mobsf に パストラバーサル (CVE-2024-43399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``poc.VULN`` 経由で攻撃可能。対策: `4.0.7` 以上に更新。
CVE-2024-7340 weave の脆弱性 (CVE-2024-7340)
weave に 脆弱性 (CVE-2024-7340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.50.8` 以上に更新。
CVE-2024-42367 aiohttp の脆弱性 (CVE-2024-42367)
aiohttp に 脆弱性 (CVE-2024-42367) が存在。不正な操作・情報露出のリスクがあります。``FileResponse`` 経由で攻撃可能。対策: `3.10.2` 以上に更新。
CVE-2024-41671 twisted の脆弱性 (CVE-2024-41671)
twisted に 脆弱性 (CVE-2024-41671) が存在。不正な操作・情報露出のリスクがあります。対策: `24.7.0rc1` 以上に更新。
CVE-2024-35199 torchserve の脆弱性 (CVE-2024-35199)
torchserve に 脆弱性 (CVE-2024-35199) が存在。不正な操作・情報露出のリスクがあります。対策: `0.11.0` 以上に更新。
CVE-2024-41656 sentry に クロスサイトスクリプティング (CVE-2024-41656)
sentry に XSS (クロスサイトスクリプティング) (CVE-2024-41656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.7.1` 以上に更新。
CVE-2024-41124 puncia の脆弱性 (CVE-2024-41124)
puncia に 脆弱性 (CVE-2024-41124) が存在。不正な操作・情報露出のリスクがあります。``API_URLS`` 経由で攻撃可能。対策: `0.21` 以上に更新。
CVE-2024-6961 guardrails-ai に XXE (外部XMLエンティティ) (CVE-2024-6961)
guardrails-ai に 脆弱性 (CVE-2024-6961) が存在。機密情報が外部に流出する可能性があります。対策: `0.5.0` 以上に更新。
CVE-2024-39123 calibreweb に クロスサイトスクリプティング (CVE-2024-39123)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2024-39123) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-40767 nova の脆弱性 (CVE-2024-40767)
nova に 脆弱性 (CVE-2024-40767) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-41129 ops の脆弱性 (CVE-2024-41129)
ops に 脆弱性 (CVE-2024-41129) が存在。機密情報が外部に流出する可能性があります。``subprocess.CalledProcessError`` 経由で攻撃可能。対策: `2.15.0` 以上に更新。
CVE-2024-29073 anki の脆弱性 (CVE-2024-29073)
anki に 脆弱性 (CVE-2024-29073) が存在。機密情報が外部に流出する可能性があります。対策: `24.6` 以上に更新。
CVE-2024-32152 anki の脆弱性 (CVE-2024-32152)
anki に 脆弱性 (CVE-2024-32152) が存在。不正な操作・情報露出のリスクがあります。対策: `24.6` 以上に更新。
CVE-2024-26020 anki の脆弱性 (CVE-2024-26020)
anki に 脆弱性 (CVE-2024-26020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.06` 以上に更新。
CVE-2024-6578 aim に クロスサイトスクリプティング (CVE-2024-6578)
aim に XSS (クロスサイトスクリプティング) (CVE-2024-6578) が存在。不正な操作・情報露出のリスクがあります。``dangerouslySetInnerHTML`` 経由で攻撃可能。
CVE-2024-6281 lollms に パストラバーサル (CVE-2024-6281)
lollms に パストラバーサル (CVE-2024-6281) が存在。不正な操作・情報露出のリスクがあります。``apply_settings`` 経由で攻撃可能。対策: `9.5.1` 以上に更新。
CVE-2024-5569 zipp の脆弱性 (CVE-2024-5569)
zipp に 脆弱性 (CVE-2024-5569) が存在。不正な操作・情報露出のリスクがあります。``Path`` 経由で攻撃可能。対策: `3.19.1` 以上に更新。
CVE-2024-39303 weblate の脆弱性 (CVE-2024-39303)
weblate に 脆弱性 (CVE-2024-39303) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
CVE-2024-5753 vanna に 情報漏洩 (CVE-2024-5753)
vanna に 脆弱性 (CVE-2024-5753) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-38519 yt-dlp に 危険なファイルアップロード (CVE-2024-38519)
yt-dlp に 脆弱性 (CVE-2024-38519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``system32`` 経由で攻撃可能。対策: `2024.07.01` 以上に更新。
CVE-2024-40627 fastapi-opa の脆弱性 (CVE-2024-40627)
fastapi-opa に 脆弱性 (CVE-2024-40627) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
CVE-2024-39903 solara に パストラバーサル (CVE-2024-39903)
solara に パストラバーサル (CVE-2024-39903) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.1` 以上に更新。
CVE-2024-39905 red-discordbot に 認可不備 (CVE-2024-39905)
red-discordbot に 脆弱性 (CVE-2024-39905) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.10` 以上に更新。
CVE-2024-5824 lollms に パストラバーサル (CVE-2024-5824)
lollms に パストラバーサル (CVE-2024-5824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``force_accept_remote_access`` 経由で攻撃可能。対策: `9.5.0` 以上に更新。
CVE-2024-38537 ethyca-fides の脆弱性 (CVE-2024-38537)
ethyca-fides に 脆弱性 (CVE-2024-38537) が存在。不正な操作・情報露出のリスクがあります。``polyfill.io`` 経由で攻撃可能。対策: `2.39.1` 以上に更新。
CVE-2024-31223 ethyca-fides の脆弱性 (CVE-2024-31223)
ethyca-fides に 脆弱性 (CVE-2024-31223) が存在。不正な操作・情報露出のリスクがあります。``SERVER_SIDE_FIDES_API_URL`` 経由で攻撃可能。対策: `2.39.2` 以上に更新。
CVE-2024-6227 aim の脆弱性 (CVE-2024-6227)
aim に 脆弱性 (CVE-2024-6227) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-22231 salt に パストラバーサル (CVE-2024-22231)
salt に パストラバーサル (CVE-2024-22231) が存在。不正な操作・情報露出のリスクがあります。対策: `3006.6` 以上に更新。
CVE-2024-4460 zenml の脆弱性 (CVE-2024-4460)
zenml に 脆弱性 (CVE-2024-4460) が存在。不正な操作・情報露出のリスクがあります。対策: `0.57.1` 以上に更新。
CVE-2024-22232 salt に パストラバーサル (CVE-2024-22232)
salt に パストラバーサル (CVE-2024-22232) が存在。機密情報が外部に流出する可能性があります。対策: `3006.6` 以上に更新。
CVE-2024-4940 gradio に オープンリダイレクト (CVE-2024-4940)
gradio に 脆弱性 (CVE-2024-4940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-5979 h2o の脆弱性 (CVE-2024-5979)
h2o に 脆弱性 (CVE-2024-5979) が存在。不正な操作・情報露出のリスクがあります。``run_tool`` 経由で攻撃可能。
CVE-2024-38526 pdoc の脆弱性 (CVE-2024-38526)
pdoc に 脆弱性 (CVE-2024-38526) が存在。不正な操作・情報露出のリスクがあります。対策: `14.5.1` 以上に更新。
CVE-2024-3121 lollms に OSコマンドインジェクション (CVE-2024-3121)
lollms に OSコマンドインジェクション (CVE-2024-3121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-6085 lollms に パストラバーサル (CVE-2024-6085)
lollms に パストラバーサル (CVE-2024-6085) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-6139 lollms の脆弱性 (CVE-2024-6139)
lollms に 脆弱性 (CVE-2024-6139) が存在。不正な操作・情報露出のリスクがあります。``tts_to_file`` 経由で攻撃可能。
CVE-2024-28397 js2py に コードインジェクション (CVE-2024-28397)
js2py に コードインジェクション (CVE-2024-28397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-21520 djangorestframework に クロスサイトスクリプティング (CVE-2024-21520)
djangorestframework に XSS (クロスサイトスクリプティング) (CVE-2024-21520) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.2` 以上に更新。
CVE-2024-5710 litellm の脆弱性 (CVE-2024-5710)
litellm に 脆弱性 (CVE-2024-5710) が存在。データの不正な改ざんを許す可能性があります。対策: `1.40.15` 以上に更新。
CVE-2024-37891 urllib3 の脆弱性 (CVE-2024-37891)
urllib3 に 脆弱性 (CVE-2024-37891) が存在。機密情報が外部に流出する可能性があります。``ProxyManager`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
CVE-2024-4680 zenml の脆弱性 (CVE-2024-4680)
zenml に 脆弱性 (CVE-2024-4680) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-5225 litellm に SQLインジェクション (CVE-2024-5225)
litellm に SQLインジェクション (CVE-2024-5225) が存在。不正な操作・情報露出のリスクがあります。``api_key`` 経由で攻撃可能。対策: `1.40.0` 以上に更新。
CVE-2024-3429 lollms に パストラバーサル (CVE-2024-3429)
lollms に パストラバーサル (CVE-2024-3429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitize_path_from_endpoint`` 経由で攻撃可能。対策: `9.5.0` 以上に更新。
CVE-2024-34694 lnbits の脆弱性 (CVE-2024-34694)
lnbits に 脆弱性 (CVE-2024-34694) が存在。データの不正な改ざんを許す可能性があります。対策: `0.12.6` 以上に更新。
CVE-2024-4890 litellm に SQLインジェクション (CVE-2024-4890)
litellm に SQLインジェクション (CVE-2024-4890) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-4888 litellm の脆弱性 (CVE-2024-4888)
litellm に 脆弱性 (CVE-2024-4888) が存在。データの不正な改ざんを許す可能性があります。対策: `1.35.36` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →