脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-46960 |
|
pypxe の脆弱性 (CVE-2023-46960)
pypxe に 脆弱性 (CVE-2023-46960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-1000 |
|
dcnnt に コマンドインジェクション (CVE-2023-1000)
dcnnt に コマンドインジェクション (CVE-2023-1000) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
|
| CVE-2024-30251 |
|
aiohttp の脆弱性 (CVE-2024-30251)
aiohttp に 脆弱性 (CVE-2024-30251) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.4` 以上に更新。
|
| CVE-2024-28717 |
|
storlets の脆弱性 (CVE-2024-28717)
storlets に 脆弱性 (CVE-2024-28717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `13.0.0.0rc1` 以上に更新。
|
| CVE-2024-32474 |
|
sentry の脆弱性 (CVE-2024-32474)
sentry に 脆弱性 (CVE-2024-32474) が存在。機密情報が外部に流出する可能性があります。``INFO`` 経由で攻撃可能。対策: `24.4.1` 以上に更新。
|
| CVE-2024-1561 |
|
gradio の脆弱性 (CVE-2024-1561)
gradio に 脆弱性 (CVE-2024-1561) が存在。機密情報が外部に流出する可能性があります。``Component`` 経由で攻撃可能。対策: `4.13.0` 以上に更新。
|
| CVE-2024-3571 |
|
langchain に パストラバーサル (CVE-2024-3571)
langchain に パストラバーサル (CVE-2024-3571) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.353` 以上に更新。
|
| CVE-2024-29733 |
|
apache-airflow-providers-ftp の脆弱性 (CVE-2024-29733)
apache-airflow-providers-ftp に 脆弱性 (CVE-2024-29733) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2024-27306 |
|
aiohttp に クロスサイトスクリプティング (CVE-2024-27306)
aiohttp に XSS (クロスサイトスクリプティング) (CVE-2024-27306) が存在。不正な操作・情報露出のリスクがあります。``show_index`` 経由で攻撃可能。対策: `3.9.4` 以上に更新。
|
| CVE-2024-3772 |
|
pydantic の脆弱性 (CVE-2024-3772)
pydantic に 脆弱性 (CVE-2024-3772) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.13, 2.4.0` 以上に更新。
|
| CVE-2024-4340 |
|
sqlparse の脆弱性 (CVE-2024-4340)
sqlparse に 脆弱性 (CVE-2024-4340) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0` 以上に更新。
|
| CVE-2024-1183 |
|
gradio に オープンリダイレクト (CVE-2024-1183)
gradio に 脆弱性 (CVE-2024-1183) が存在。機密情報が外部に流出する可能性があります。対策: `4.10.0` 以上に更新。
|
| CVE-2024-1135 |
|
gunicorn の脆弱性 (CVE-2024-1135)
gunicorn に 脆弱性 (CVE-2024-1135) が存在。データの不正な改ざんを許す可能性があります。対策: `22.0.0` 以上に更新。
|
| CVE-2024-32005 |
|
nicegui に パストラバーサル (CVE-2024-32005)
nicegui に パストラバーサル (CVE-2024-32005) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.21` 以上に更新。
|
| CVE-2024-2196 |
|
aim に CSRF (CVE-2024-2196)
aim に 脆弱性 (CVE-2024-2196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-28718 |
|
magnum の脆弱性 (CVE-2024-28718)
magnum に 脆弱性 (CVE-2024-28718) が存在。機密情報が外部に流出する可能性があります。対策: `15.0.2` 以上に更新。
|
| CVE-2024-30265 |
|
voila の脆弱性 (CVE-2024-30265)
voila に 脆弱性 (CVE-2024-30265) が存在。機密情報が外部に流出する可能性があります。``tornado.web.StaticFileHandler`` 経由で攻撃可能。対策: `0.2.17` 以上に更新。
|
| CVE-2024-3568 |
|
transformers に 安全でないデシリアライゼーション (CVE-2024-3568)
transformers に 脆弱性 (CVE-2024-3568) が存在。不正な操作・情報露出のリスクがあります。対策: `4.38.0` 以上に更新。
|
| CVE-2024-30248 |
|
piccolo-admin に クロスサイトスクリプティング (CVE-2024-30248)
piccolo-admin に XSS (クロスサイトスクリプティング) (CVE-2024-30248) が存在。機密情報が外部に流出する可能性があります。``app.py`` 経由で攻撃可能。対策: `1.3.2` 以上に更新。
|
| CVE-2024-22423 |
|
yt-dlp に OSコマンドインジェクション (CVE-2024-22423)
yt-dlp に OSコマンドインジェクション (CVE-2024-22423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd.exe`` 経由で攻撃可能。対策: `2024.04.09` 以上に更新。
|
| CVE-2024-3116 |
|
pgadmin4 に コマンドインジェクション (CVE-2024-3116)
pgadmin4 に コマンドインジェクション (CVE-2024-3116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5` 以上に更新。
|
| CVE-2024-31215 |
|
mobsf に SSRF (サーバー側リクエスト偽造) (CVE-2024-31215)
mobsf に SSRF (CVE-2024-31215) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.8` 以上に更新。
|
| CVE-2024-28732 |
|
ryu の脆弱性 (CVE-2024-28732)
ryu に 脆弱性 (CVE-2024-28732) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-29905 |
|
dirac の脆弱性 (CVE-2024-29905)
dirac に 脆弱性 (CVE-2024-29905) が存在。機密情報が外部に流出する可能性があります。``X509_USER_PROXY`` 経由で攻撃可能。対策: `8.0.41` 以上に更新。
|
| CVE-2024-1603 |
|
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
|
| CVE-2024-2206 |
|
gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-2206)
gradio に SSRF (CVE-2024-2206) が存在。不正な操作・情報露出のリスクがあります。``self.replica_urls`` 経由で攻撃可能。対策: `4.18.0` 以上に更新。
|
| CVE-2024-29199 |
|
nautobot に 情報漏洩 (CVE-2024-29199)
nautobot に 脆弱性 (CVE-2024-29199) が存在。不正な操作・情報露出のリスクがあります。``EXEMPT_VIEW_PERMISSIONS`` 経由で攻撃可能。対策: `2.1.9` 以上に更新。
|
| CVE-2024-1455 |
|
langchain-core の脆弱性 (CVE-2024-1455)
langchain-core に 脆弱性 (CVE-2024-1455) が存在。不正な操作・情報露出のリスクがあります。``XMLOutputParser`` 経由で攻撃可能。対策: `0.1.35` 以上に更新。
|
| CVE-2024-29019 |
|
esphome に CSRF (CVE-2024-29019)
esphome に 脆弱性 (CVE-2024-29019) が存在。機密情報が外部に流出する可能性があります。対策: `2024.3.0` 以上に更新。
|
| CVE-2024-29189 |
|
ansys-geometry-core に OSコマンドインジェクション (CVE-2024-29189)
ansys-geometry-core に OSコマンドインジェクション (CVE-2024-29189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``args`` 経由で攻撃可能。対策: `0.4.12` 以上に更新。
|
| CVE-2024-29156 |
|
yaql の脆弱性 (CVE-2024-29156)
yaql に 脆弱性 (CVE-2024-29156) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0` 以上に更新。
|
| CVE-2024-29032 |
|
qiskit-ibm-runtime に 安全でないデシリアライゼーション (CVE-2024-29032)
qiskit-ibm-runtime に 脆弱性 (CVE-2024-29032) が存在。不正な操作・情報露出のリスクがあります。``qiskit_ibm_runtime.RuntimeDecoder`` 経由で攻撃可能。対策: `0.21.2` 以上に更新。
|
| CVE-2024-24770 |
|
vantage6 の脆弱性 (CVE-2024-24770)
vantage6 に 脆弱性 (CVE-2024-24770) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
|
| CVE-2024-28865 |
|
wiki の脆弱性 (CVE-2024-28865)
wiki に 脆弱性 (CVE-2024-28865) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.1` 以上に更新。
|
| CVE-2024-27097 |
|
ckan の脆弱性 (CVE-2024-27097)
ckan に 脆弱性 (CVE-2024-27097) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.4` 以上に更新。
|
| CVE-2024-22513 |
|
djangorestframework-simplejwt に 権限昇格 (CVE-2024-22513)
djangorestframework-simplejwt に 脆弱性 (CVE-2024-22513) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.1` 以上に更新。
|
| CVE-2023-41334 |
|
astropy の脆弱性 (CVE-2023-41334)
astropy に 脆弱性 (CVE-2023-41334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``savelayout`` 経由で攻撃可能。対策: `5.3.3` 以上に更新。
|
| CVE-2024-22889 |
|
plone の脆弱性 (CVE-2024-22889)
plone に 脆弱性 (CVE-2024-22889) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-0815 |
|
paddlepaddle に OSコマンドインジェクション (CVE-2024-0815)
paddlepaddle に OSコマンドインジェクション (CVE-2024-0815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-28102 |
|
jwcrypto の脆弱性 (CVE-2024-28102)
jwcrypto に 脆弱性 (CVE-2024-28102) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.6` 以上に更新。
|
| CVE-2024-26164 |
|
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
|
| CVE-2024-0817 |
|
PaddlePaddle command injection vulnerability
PaddlePaddle command injection vulnerability
|
| CVE-2024-52288 |
|
libosdp の脆弱性 (CVE-2024-52288)
libosdp に 脆弱性 (CVE-2024-52288) が存在。機密情報が外部に流出する可能性があります。対策: `298576d9214b48214092eebdd892ec7` 以上に更新。
|
| CVE-2024-52296 |
|
libosdp の脆弱性 (CVE-2024-52296)
libosdp に 脆弱性 (CVE-2024-52296) が存在。不正な操作・情報露出のリスクがあります。対策: `24409e98a260176765956ec766a04cb` 以上に更新。
|
| CVE-2024-27287 |
|
esphome に クロスサイトスクリプティング (CVE-2024-27287)
esphome に XSS (クロスサイトスクリプティング) (CVE-2024-27287) が存在。機密情報が外部に流出する可能性があります。`POST /edit` 経由で攻撃可能。対策: `2024.2.2` 以上に更新。
|
| CVE-2024-27081 |
|
esphome に パストラバーサル (CVE-2024-27081)
esphome に パストラバーサル (CVE-2024-27081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2024.2.1` 以上に更新。
|
| CVE-2024-2319 |
|
django-markdownx に クロスサイトスクリプティング (CVE-2024-2319)
django-markdownx に XSS (クロスサイトスクリプティング) (CVE-2024-2319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-28184 |
|
weasyprint の脆弱性 (CVE-2024-28184)
weasyprint に 脆弱性 (CVE-2024-28184) が存在。不正な操作・情報露出のリスクがあります。``url_fetcher`` 経由で攻撃可能。対策: `61.2` 以上に更新。
|
| CVE-2024-25723 |
|
zenml の脆弱性 (CVE-2024-25723)
zenml に 脆弱性 (CVE-2024-25723) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.4` 以上に更新。
|
| CVE-2024-27083 |
|
flask-appbuilder に クロスサイトスクリプティング (CVE-2024-27083)
flask-appbuilder に XSS (クロスサイトスクリプティング) (CVE-2024-27083) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.1` 以上に更新。
|