脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2023-46960 pypxe の脆弱性 (CVE-2023-46960)
pypxe に 脆弱性 (CVE-2023-46960) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-1000 dcnnt に コマンドインジェクション (CVE-2023-1000)
dcnnt に コマンドインジェクション (CVE-2023-1000) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1` 以上に更新。
CVE-2024-30251 aiohttp の脆弱性 (CVE-2024-30251)
aiohttp に 脆弱性 (CVE-2024-30251) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.4` 以上に更新。
CVE-2024-28717 storlets の脆弱性 (CVE-2024-28717)
storlets に 脆弱性 (CVE-2024-28717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `13.0.0.0rc1` 以上に更新。
CVE-2024-32474 sentry の脆弱性 (CVE-2024-32474)
sentry に 脆弱性 (CVE-2024-32474) が存在。機密情報が外部に流出する可能性があります。``INFO`` 経由で攻撃可能。対策: `24.4.1` 以上に更新。
CVE-2024-1561 gradio の脆弱性 (CVE-2024-1561)
gradio に 脆弱性 (CVE-2024-1561) が存在。機密情報が外部に流出する可能性があります。``Component`` 経由で攻撃可能。対策: `4.13.0` 以上に更新。
CVE-2024-3571 langchain に パストラバーサル (CVE-2024-3571)
langchain に パストラバーサル (CVE-2024-3571) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.353` 以上に更新。
CVE-2024-29733 apache-airflow-providers-ftp の脆弱性 (CVE-2024-29733)
apache-airflow-providers-ftp に 脆弱性 (CVE-2024-29733) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2024-27306 aiohttp に クロスサイトスクリプティング (CVE-2024-27306)
aiohttp に XSS (クロスサイトスクリプティング) (CVE-2024-27306) が存在。不正な操作・情報露出のリスクがあります。``show_index`` 経由で攻撃可能。対策: `3.9.4` 以上に更新。
CVE-2024-3772 pydantic の脆弱性 (CVE-2024-3772)
pydantic に 脆弱性 (CVE-2024-3772) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.13, 2.4.0` 以上に更新。
CVE-2024-4340 sqlparse の脆弱性 (CVE-2024-4340)
sqlparse に 脆弱性 (CVE-2024-4340) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.0` 以上に更新。
CVE-2024-1183 gradio に オープンリダイレクト (CVE-2024-1183)
gradio に 脆弱性 (CVE-2024-1183) が存在。機密情報が外部に流出する可能性があります。対策: `4.10.0` 以上に更新。
CVE-2024-1135 gunicorn の脆弱性 (CVE-2024-1135)
gunicorn に 脆弱性 (CVE-2024-1135) が存在。データの不正な改ざんを許す可能性があります。対策: `22.0.0` 以上に更新。
CVE-2024-32005 nicegui に パストラバーサル (CVE-2024-32005)
nicegui に パストラバーサル (CVE-2024-32005) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.21` 以上に更新。
CVE-2024-2196 aim に CSRF (CVE-2024-2196)
aim に 脆弱性 (CVE-2024-2196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-28718 magnum の脆弱性 (CVE-2024-28718)
magnum に 脆弱性 (CVE-2024-28718) が存在。機密情報が外部に流出する可能性があります。対策: `15.0.2` 以上に更新。
CVE-2024-30265 voila の脆弱性 (CVE-2024-30265)
voila に 脆弱性 (CVE-2024-30265) が存在。機密情報が外部に流出する可能性があります。``tornado.web.StaticFileHandler`` 経由で攻撃可能。対策: `0.2.17` 以上に更新。
CVE-2024-3568 transformers に 安全でないデシリアライゼーション (CVE-2024-3568)
transformers に 脆弱性 (CVE-2024-3568) が存在。不正な操作・情報露出のリスクがあります。対策: `4.38.0` 以上に更新。
CVE-2024-30248 piccolo-admin に クロスサイトスクリプティング (CVE-2024-30248)
piccolo-admin に XSS (クロスサイトスクリプティング) (CVE-2024-30248) が存在。機密情報が外部に流出する可能性があります。``app.py`` 経由で攻撃可能。対策: `1.3.2` 以上に更新。
CVE-2024-22423 yt-dlp に OSコマンドインジェクション (CVE-2024-22423)
yt-dlp に OSコマンドインジェクション (CVE-2024-22423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd.exe`` 経由で攻撃可能。対策: `2024.04.09` 以上に更新。
CVE-2024-3116 pgadmin4 に コマンドインジェクション (CVE-2024-3116)
pgadmin4 に コマンドインジェクション (CVE-2024-3116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5` 以上に更新。
CVE-2024-31215 mobsf に SSRF (サーバー側リクエスト偽造) (CVE-2024-31215)
mobsf に SSRF (CVE-2024-31215) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.8` 以上に更新。
CVE-2024-28732 ryu の脆弱性 (CVE-2024-28732)
ryu に 脆弱性 (CVE-2024-28732) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-29905 dirac の脆弱性 (CVE-2024-29905)
dirac に 脆弱性 (CVE-2024-29905) が存在。機密情報が外部に流出する可能性があります。``X509_USER_PROXY`` 経由で攻撃可能。対策: `8.0.41` 以上に更新。
CVE-2024-1603 PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
CVE-2024-2206 gradio に SSRF (サーバー側リクエスト偽造) (CVE-2024-2206)
gradio に SSRF (CVE-2024-2206) が存在。不正な操作・情報露出のリスクがあります。``self.replica_urls`` 経由で攻撃可能。対策: `4.18.0` 以上に更新。
CVE-2024-29199 nautobot に 情報漏洩 (CVE-2024-29199)
nautobot に 脆弱性 (CVE-2024-29199) が存在。不正な操作・情報露出のリスクがあります。``EXEMPT_VIEW_PERMISSIONS`` 経由で攻撃可能。対策: `2.1.9` 以上に更新。
CVE-2024-1455 langchain-core の脆弱性 (CVE-2024-1455)
langchain-core に 脆弱性 (CVE-2024-1455) が存在。不正な操作・情報露出のリスクがあります。``XMLOutputParser`` 経由で攻撃可能。対策: `0.1.35` 以上に更新。
CVE-2024-29019 esphome に CSRF (CVE-2024-29019)
esphome に 脆弱性 (CVE-2024-29019) が存在。機密情報が外部に流出する可能性があります。対策: `2024.3.0` 以上に更新。
CVE-2024-29189 ansys-geometry-core に OSコマンドインジェクション (CVE-2024-29189)
ansys-geometry-core に OSコマンドインジェクション (CVE-2024-29189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``args`` 経由で攻撃可能。対策: `0.4.12` 以上に更新。
CVE-2024-29156 yaql の脆弱性 (CVE-2024-29156)
yaql に 脆弱性 (CVE-2024-29156) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0` 以上に更新。
CVE-2024-29032 qiskit-ibm-runtime に 安全でないデシリアライゼーション (CVE-2024-29032)
qiskit-ibm-runtime に 脆弱性 (CVE-2024-29032) が存在。不正な操作・情報露出のリスクがあります。``qiskit_ibm_runtime.RuntimeDecoder`` 経由で攻撃可能。対策: `0.21.2` 以上に更新。
CVE-2024-24770 vantage6 の脆弱性 (CVE-2024-24770)
vantage6 に 脆弱性 (CVE-2024-24770) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
CVE-2024-28865 wiki の脆弱性 (CVE-2024-28865)
wiki に 脆弱性 (CVE-2024-28865) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.1` 以上に更新。
CVE-2024-27097 ckan の脆弱性 (CVE-2024-27097)
ckan に 脆弱性 (CVE-2024-27097) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.4` 以上に更新。
CVE-2024-22513 djangorestframework-simplejwt に 権限昇格 (CVE-2024-22513)
djangorestframework-simplejwt に 脆弱性 (CVE-2024-22513) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.1` 以上に更新。
CVE-2023-41334 astropy の脆弱性 (CVE-2023-41334)
astropy に 脆弱性 (CVE-2023-41334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``savelayout`` 経由で攻撃可能。対策: `5.3.3` 以上に更新。
CVE-2024-22889 plone の脆弱性 (CVE-2024-22889)
plone に 脆弱性 (CVE-2024-22889) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-0815 paddlepaddle に OSコマンドインジェクション (CVE-2024-0815)
paddlepaddle に OSコマンドインジェクション (CVE-2024-0815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-28102 jwcrypto の脆弱性 (CVE-2024-28102)
jwcrypto に 脆弱性 (CVE-2024-28102) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.6` 以上に更新。
CVE-2024-26164 Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
CVE-2024-0817 PaddlePaddle command injection vulnerability
PaddlePaddle command injection vulnerability
CVE-2024-52288 libosdp の脆弱性 (CVE-2024-52288)
libosdp に 脆弱性 (CVE-2024-52288) が存在。機密情報が外部に流出する可能性があります。対策: `298576d9214b48214092eebdd892ec7` 以上に更新。
CVE-2024-52296 libosdp の脆弱性 (CVE-2024-52296)
libosdp に 脆弱性 (CVE-2024-52296) が存在。不正な操作・情報露出のリスクがあります。対策: `24409e98a260176765956ec766a04cb` 以上に更新。
CVE-2024-27287 esphome に クロスサイトスクリプティング (CVE-2024-27287)
esphome に XSS (クロスサイトスクリプティング) (CVE-2024-27287) が存在。機密情報が外部に流出する可能性があります。`POST /edit` 経由で攻撃可能。対策: `2024.2.2` 以上に更新。
CVE-2024-27081 esphome に パストラバーサル (CVE-2024-27081)
esphome に パストラバーサル (CVE-2024-27081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2024.2.1` 以上に更新。
CVE-2024-2319 django-markdownx に クロスサイトスクリプティング (CVE-2024-2319)
django-markdownx に XSS (クロスサイトスクリプティング) (CVE-2024-2319) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-28184 weasyprint の脆弱性 (CVE-2024-28184)
weasyprint に 脆弱性 (CVE-2024-28184) が存在。不正な操作・情報露出のリスクがあります。``url_fetcher`` 経由で攻撃可能。対策: `61.2` 以上に更新。
CVE-2024-25723 zenml の脆弱性 (CVE-2024-25723)
zenml に 脆弱性 (CVE-2024-25723) が存在。データの不正な改ざんを許す可能性があります。対策: `0.44.4` 以上に更新。
CVE-2024-27083 flask-appbuilder に クロスサイトスクリプティング (CVE-2024-27083)
flask-appbuilder に XSS (クロスサイトスクリプティング) (CVE-2024-27083) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →