脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-41951 |
|
pheonixappapi の脆弱性 (CVE-2024-41951)
pheonixappapi に 脆弱性 (CVE-2024-41951) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.5` 以上に更新。
|
| CVE-2024-41950 |
|
haystack-ai の脆弱性 (CVE-2024-41950)
haystack-ai に 脆弱性 (CVE-2024-41950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.3.1` 以上に更新。
|
| CVE-2024-7319 |
|
openstack-heat に 情報漏洩 (CVE-2024-7319)
openstack-heat に 脆弱性 (CVE-2024-7319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-41955 |
|
mobsf に オープンリダイレクト (CVE-2024-41955)
mobsf に 脆弱性 (CVE-2024-41955) が存在。データの不正な改ざんを許す可能性があります。対策: `4.0.5` 以上に更新。
|
| CVE-2024-43399 |
|
mobsf に パストラバーサル (CVE-2024-43399)
mobsf に パストラバーサル (CVE-2024-43399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``poc.VULN`` 経由で攻撃可能。対策: `4.0.7` 以上に更新。
|
| CVE-2024-7340 |
|
weave の脆弱性 (CVE-2024-7340)
weave に 脆弱性 (CVE-2024-7340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.50.8` 以上に更新。
|
| CVE-2024-42367 |
|
aiohttp の脆弱性 (CVE-2024-42367)
aiohttp に 脆弱性 (CVE-2024-42367) が存在。不正な操作・情報露出のリスクがあります。``FileResponse`` 経由で攻撃可能。対策: `3.10.2` 以上に更新。
|
| CVE-2024-41671 |
|
twisted の脆弱性 (CVE-2024-41671)
twisted に 脆弱性 (CVE-2024-41671) が存在。不正な操作・情報露出のリスクがあります。対策: `24.7.0rc1` 以上に更新。
|
| CVE-2024-35199 |
|
torchserve の脆弱性 (CVE-2024-35199)
torchserve に 脆弱性 (CVE-2024-35199) が存在。不正な操作・情報露出のリスクがあります。対策: `0.11.0` 以上に更新。
|
| CVE-2024-41656 |
|
sentry に クロスサイトスクリプティング (CVE-2024-41656)
sentry に XSS (クロスサイトスクリプティング) (CVE-2024-41656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.7.1` 以上に更新。
|
| CVE-2024-41124 |
|
puncia の脆弱性 (CVE-2024-41124)
puncia に 脆弱性 (CVE-2024-41124) が存在。不正な操作・情報露出のリスクがあります。``API_URLS`` 経由で攻撃可能。対策: `0.21` 以上に更新。
|
| CVE-2024-6961 |
|
guardrails-ai に XXE (外部XMLエンティティ) (CVE-2024-6961)
guardrails-ai に 脆弱性 (CVE-2024-6961) が存在。機密情報が外部に流出する可能性があります。対策: `0.5.0` 以上に更新。
|
| CVE-2024-39123 |
|
calibreweb に クロスサイトスクリプティング (CVE-2024-39123)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2024-39123) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40767 |
|
nova の脆弱性 (CVE-2024-40767)
nova に 脆弱性 (CVE-2024-40767) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-41129 |
|
ops の脆弱性 (CVE-2024-41129)
ops に 脆弱性 (CVE-2024-41129) が存在。機密情報が外部に流出する可能性があります。``subprocess.CalledProcessError`` 経由で攻撃可能。対策: `2.15.0` 以上に更新。
|
| CVE-2024-29073 |
|
anki の脆弱性 (CVE-2024-29073)
anki に 脆弱性 (CVE-2024-29073) が存在。機密情報が外部に流出する可能性があります。対策: `24.6` 以上に更新。
|
| CVE-2024-32152 |
|
anki の脆弱性 (CVE-2024-32152)
anki に 脆弱性 (CVE-2024-32152) が存在。不正な操作・情報露出のリスクがあります。対策: `24.6` 以上に更新。
|
| CVE-2024-26020 |
|
anki の脆弱性 (CVE-2024-26020)
anki に 脆弱性 (CVE-2024-26020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `24.06` 以上に更新。
|
| CVE-2024-6578 |
|
aim に クロスサイトスクリプティング (CVE-2024-6578)
aim に XSS (クロスサイトスクリプティング) (CVE-2024-6578) が存在。不正な操作・情報露出のリスクがあります。``dangerouslySetInnerHTML`` 経由で攻撃可能。
|
| CVE-2024-6281 |
|
lollms に パストラバーサル (CVE-2024-6281)
lollms に パストラバーサル (CVE-2024-6281) が存在。不正な操作・情報露出のリスクがあります。``apply_settings`` 経由で攻撃可能。対策: `9.5.1` 以上に更新。
|
| CVE-2024-5569 |
|
zipp の脆弱性 (CVE-2024-5569)
zipp に 脆弱性 (CVE-2024-5569) が存在。不正な操作・情報露出のリスクがあります。``Path`` 経由で攻撃可能。対策: `3.19.1` 以上に更新。
|
| CVE-2024-39303 |
|
weblate の脆弱性 (CVE-2024-39303)
weblate に 脆弱性 (CVE-2024-39303) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
|
| CVE-2024-5753 |
|
vanna に 情報漏洩 (CVE-2024-5753)
vanna に 脆弱性 (CVE-2024-5753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-38519 |
|
yt-dlp に 危険なファイルアップロード (CVE-2024-38519)
yt-dlp に 脆弱性 (CVE-2024-38519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``system32`` 経由で攻撃可能。対策: `2024.07.01` 以上に更新。
|
| CVE-2024-40627 |
|
fastapi-opa の脆弱性 (CVE-2024-40627)
fastapi-opa に 脆弱性 (CVE-2024-40627) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `2.0.1` 以上に更新。
|
| CVE-2024-39903 |
|
solara に パストラバーサル (CVE-2024-39903)
solara に パストラバーサル (CVE-2024-39903) が存在。機密情報が外部に流出する可能性があります。対策: `1.35.1` 以上に更新。
|
| CVE-2024-39905 |
|
red-discordbot に 認可不備 (CVE-2024-39905)
red-discordbot に 脆弱性 (CVE-2024-39905) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.10` 以上に更新。
|
| CVE-2024-5824 |
|
lollms に パストラバーサル (CVE-2024-5824)
lollms に パストラバーサル (CVE-2024-5824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``force_accept_remote_access`` 経由で攻撃可能。対策: `9.5.0` 以上に更新。
|
| CVE-2024-38537 |
|
ethyca-fides の脆弱性 (CVE-2024-38537)
ethyca-fides に 脆弱性 (CVE-2024-38537) が存在。不正な操作・情報露出のリスクがあります。``polyfill.io`` 経由で攻撃可能。対策: `2.39.1` 以上に更新。
|
| CVE-2024-31223 |
|
ethyca-fides の脆弱性 (CVE-2024-31223)
ethyca-fides に 脆弱性 (CVE-2024-31223) が存在。不正な操作・情報露出のリスクがあります。``SERVER_SIDE_FIDES_API_URL`` 経由で攻撃可能。対策: `2.39.2` 以上に更新。
|
| CVE-2024-6227 |
|
aim の脆弱性 (CVE-2024-6227)
aim に 脆弱性 (CVE-2024-6227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-22231 |
|
salt に パストラバーサル (CVE-2024-22231)
salt に パストラバーサル (CVE-2024-22231) が存在。不正な操作・情報露出のリスクがあります。対策: `3006.6` 以上に更新。
|
| CVE-2024-4460 |
|
zenml の脆弱性 (CVE-2024-4460)
zenml に 脆弱性 (CVE-2024-4460) が存在。不正な操作・情報露出のリスクがあります。対策: `0.57.1` 以上に更新。
|
| CVE-2024-22232 |
|
salt に パストラバーサル (CVE-2024-22232)
salt に パストラバーサル (CVE-2024-22232) が存在。機密情報が外部に流出する可能性があります。対策: `3006.6` 以上に更新。
|
| CVE-2024-4940 |
|
gradio に オープンリダイレクト (CVE-2024-4940)
gradio に 脆弱性 (CVE-2024-4940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-5979 |
|
h2o の脆弱性 (CVE-2024-5979)
h2o に 脆弱性 (CVE-2024-5979) が存在。不正な操作・情報露出のリスクがあります。``run_tool`` 経由で攻撃可能。
|
| CVE-2024-38526 |
|
pdoc の脆弱性 (CVE-2024-38526)
pdoc に 脆弱性 (CVE-2024-38526) が存在。不正な操作・情報露出のリスクがあります。対策: `14.5.1` 以上に更新。
|
| CVE-2024-3121 |
|
lollms に OSコマンドインジェクション (CVE-2024-3121)
lollms に OSコマンドインジェクション (CVE-2024-3121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6085 |
|
lollms に パストラバーサル (CVE-2024-6085)
lollms に パストラバーサル (CVE-2024-6085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-6139 |
|
lollms の脆弱性 (CVE-2024-6139)
lollms に 脆弱性 (CVE-2024-6139) が存在。不正な操作・情報露出のリスクがあります。``tts_to_file`` 経由で攻撃可能。
|
| CVE-2024-28397 |
|
js2py に コードインジェクション (CVE-2024-28397)
js2py に コードインジェクション (CVE-2024-28397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21520 |
|
djangorestframework に クロスサイトスクリプティング (CVE-2024-21520)
djangorestframework に XSS (クロスサイトスクリプティング) (CVE-2024-21520) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.2` 以上に更新。
|
| CVE-2024-5710 |
|
litellm の脆弱性 (CVE-2024-5710)
litellm に 脆弱性 (CVE-2024-5710) が存在。データの不正な改ざんを許す可能性があります。対策: `1.40.15` 以上に更新。
|
| CVE-2024-37891 |
|
urllib3 の脆弱性 (CVE-2024-37891)
urllib3 に 脆弱性 (CVE-2024-37891) が存在。機密情報が外部に流出する可能性があります。``ProxyManager`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
|
| CVE-2024-4680 |
|
zenml の脆弱性 (CVE-2024-4680)
zenml に 脆弱性 (CVE-2024-4680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-5225 |
|
litellm に SQLインジェクション (CVE-2024-5225)
litellm に SQLインジェクション (CVE-2024-5225) が存在。不正な操作・情報露出のリスクがあります。``api_key`` 経由で攻撃可能。対策: `1.40.0` 以上に更新。
|
| CVE-2024-3429 |
|
lollms に パストラバーサル (CVE-2024-3429)
lollms に パストラバーサル (CVE-2024-3429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitize_path_from_endpoint`` 経由で攻撃可能。対策: `9.5.0` 以上に更新。
|
| CVE-2024-34694 |
|
lnbits の脆弱性 (CVE-2024-34694)
lnbits に 脆弱性 (CVE-2024-34694) が存在。データの不正な改ざんを許す可能性があります。対策: `0.12.6` 以上に更新。
|
| CVE-2024-4890 |
|
litellm に SQLインジェクション (CVE-2024-4890)
litellm に SQLインジェクション (CVE-2024-4890) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-4888 |
|
litellm の脆弱性 (CVE-2024-4888)
litellm に 脆弱性 (CVE-2024-4888) が存在。データの不正な改ざんを許す可能性があります。対策: `1.35.36` 以上に更新。
|