脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-25169 |
|
mezzanine の脆弱性 (CVE-2024-25169)
mezzanine に 脆弱性 (CVE-2024-25169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-25170 |
|
mezzanine の脆弱性 (CVE-2024-25170)
mezzanine に 脆弱性 (CVE-2024-25170) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2024-27290 |
|
docassemble-webapp に クロスサイトスクリプティング (CVE-2024-27290)
docassemble-webapp に XSS (クロスサイトスクリプティング) (CVE-2024-27290) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.97` 以上に更新。
|
| CVE-2024-27291 |
|
docassemble-webapp に オープンリダイレクト (CVE-2024-27291)
docassemble-webapp に 脆弱性 (CVE-2024-27291) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.97` 以上に更新。
|
| CVE-2024-24808 |
|
pyload-ng に オープンリダイレクト (CVE-2024-24808)
pyload-ng に 脆弱性 (CVE-2024-24808) が存在。不正な操作・情報露出のリスクがあります。``get_redirect_url`` 経由で攻撃可能。対策: `0.5.0b3.dev79` 以上に更新。
|
| CVE-2024-3572 |
|
scrapy の脆弱性 (CVE-2024-3572)
scrapy に 脆弱性 (CVE-2024-3572) が存在。不正な操作・情報露出のリスクがあります。``DOWNLOAD_MAXSIZE`` 経由で攻撃可能。対策: `1.8.4` 以上に更新。
|
| CVE-2024-3574 |
|
scrapy に 情報漏洩 (CVE-2024-3574)
scrapy に 脆弱性 (CVE-2024-3574) が存在。機密情報が外部に流出する可能性があります。``Authorization`` 経由で攻撃可能。対策: `1.8.4` 以上に更新。
|
| CVE-2024-26151 |
|
mjml の脆弱性 (CVE-2024-26151)
mjml に 脆弱性 (CVE-2024-26151) が存在。データの不正な改ざんを許す可能性があります。対策: `0.11.0` 以上に更新。
|
| CVE-2024-1729 |
|
gradio の脆弱性 (CVE-2024-1729)
gradio に 脆弱性 (CVE-2024-1729) が存在。機密情報が外部に流出する可能性があります。対策: `4.19.2` 以上に更新。
|
| CVE-2023-50782 |
|
cryptography の脆弱性 (CVE-2023-50782)
cryptography に 脆弱性 (CVE-2023-50782) が存在。機密情報が外部に流出する可能性があります。対策: `42.0.0` 以上に更新。
|
| CVE-2024-24590 |
|
clearml に 安全でないデシリアライゼーション (CVE-2024-24590)
clearml に 脆弱性 (CVE-2024-24590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-24591 |
|
clearml に パストラバーサル (CVE-2024-24591)
clearml に パストラバーサル (CVE-2024-24591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-24595 |
|
clearml の脆弱性 (CVE-2024-24595)
clearml に 脆弱性 (CVE-2024-24595) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-1314 |
|
kinto-attachment の脆弱性 (CVE-2024-1314)
kinto-attachment に 脆弱性 (CVE-2024-1314) が存在。データの不正な改ざんを許す可能性があります。対策: `6.4.0` 以上に更新。
|
| CVE-2024-1141 |
|
glance-store の脆弱性 (CVE-2024-1141)
glance-store に 脆弱性 (CVE-2024-1141) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-0960 |
|
ai-flow に 安全でないデシリアライゼーション (CVE-2024-0960)
ai-flow に 脆弱性 (CVE-2024-0960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6395 |
|
templated-dictionary の脆弱性 (CVE-2023-6395)
templated-dictionary に 脆弱性 (CVE-2023-6395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.1` 以上に更新。
|
| CVE-2024-0669 |
|
plone の脆弱性 (CVE-2024-0669)
plone に 脆弱性 (CVE-2024-0669) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.7` 以上に更新。
|
| CVE-2023-52288 |
|
flaskcode に パストラバーサル (CVE-2023-52288)
flaskcode に パストラバーサル (CVE-2023-52288) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-52289 |
|
flaskcode に パストラバーサル (CVE-2023-52289)
flaskcode に パストラバーサル (CVE-2023-52289) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-23342 |
|
ecdsa の脆弱性 (CVE-2024-23342)
ecdsa に 脆弱性 (CVE-2024-23342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-22415 |
|
jupyter-lsp に パストラバーサル (CVE-2024-22415)
jupyter-lsp に パストラバーサル (CVE-2024-22415) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.2` 以上に更新。
|
| CVE-2024-21645 |
|
pyload-ng の脆弱性 (CVE-2024-21645)
pyload-ng に 脆弱性 (CVE-2024-21645) が存在。不正な操作・情報露出のリスクがあります。``pyload`` 経由で攻撃可能。対策: `0.5.0b3.dev77` 以上に更新。
|
| CVE-2024-21644 |
|
pyload-ng の脆弱性 (CVE-2024-21644)
pyload-ng に 脆弱性 (CVE-2024-21644) が存在。機密情報が外部に流出する可能性があります。``SECRET_KEY`` 経由で攻撃可能。対策: `0.5.0b3.dev77` 以上に更新。
|
| CVE-2023-45139 |
|
fonttools に XXE (外部XMLエンティティ) (CVE-2023-45139)
fonttools に 脆弱性 (CVE-2023-45139) が存在。機密情報が外部に流出する可能性があります。対策: `4.43.0` 以上に更新。
|
| CVE-2024-21642 |
|
dtale に SSRF (サーバー側リクエスト偽造) (CVE-2024-21642)
dtale に SSRF (CVE-2024-21642) が存在。機密情報が外部に流出する可能性があります。対策: `3.9.0` 以上に更新。
|
| CVE-2024-22195 |
|
jinja2 に クロスサイトスクリプティング (CVE-2024-22195)
jinja2 に XSS (クロスサイトスクリプティング) (CVE-2024-22195) が存在。不正な操作・情報露出のリスクがあります。``xmlattr`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2023-50715 |
|
homeassistant に 情報漏洩 (CVE-2023-50715)
homeassistant に 脆弱性 (CVE-2023-50715) が存在。不正な操作・情報露出のリスクがあります。対策: `2023.12.3` 以上に更新。
|
| CVE-2023-50248 |
|
ckan の脆弱性 (CVE-2023-50248)
ckan に 脆弱性 (CVE-2023-50248) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。対策: `2.10.3` 以上に更新。
|
| CVE-2023-35625 |
|
Exposure of Sensitive Information in mltable
Exposure of Sensitive Information in mltable
|
| CVE-2023-49277 |
|
dpaste に クロスサイトスクリプティング (CVE-2023-49277)
dpaste に XSS (クロスサイトスクリプティング) (CVE-2023-49277) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8` 以上に更新。
|
| CVE-2023-48311 |
|
dockerspawner の脆弱性 (CVE-2023-48311)
dockerspawner に 脆弱性 (CVE-2023-48311) が存在。不正な操作・情報露出のリスクがあります。``DockerSpawner.allowed_images`` 経由で攻撃可能。対策: `13.0.0` 以上に更新。
|
| CVE-2023-48299 |
|
torchserve に パストラバーサル (CVE-2023-48299)
torchserve に パストラバーサル (CVE-2023-48299) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
|
| CVE-2023-6022 |
|
prefect に CSRF (CVE-2023-6022)
prefect に 脆弱性 (CVE-2023-6022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.16.5` 以上に更新。
|
| CVE-2023-48224 |
|
ethyca-fides の脆弱性 (CVE-2023-48224)
ethyca-fides に 脆弱性 (CVE-2023-48224) が存在。不正な操作・情報露出のリスクがあります。``subject_identity_verification_required`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
|
| CVE-2023-46121 |
|
yt-dlp の脆弱性 (CVE-2023-46121)
yt-dlp に 脆弱性 (CVE-2023-46121) が存在。不正な操作・情報露出のリスクがあります。``Referer`` 経由で攻撃可能。対策: `2023.11.14` 以上に更新。
|
| CVE-2023-46250 |
|
pypdf の脆弱性 (CVE-2023-46250)
pypdf に 脆弱性 (CVE-2023-46250) が存在。不正な操作・情報露出のリスクがあります。対策: `3.17.0` 以上に更新。
|
| CVE-2023-32786 |
|
langchain の脆弱性 (CVE-2023-32786)
langchain に 脆弱性 (CVE-2023-32786) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.329` 以上に更新。
|
| CVE-2023-47114 |
|
ethyca-fides に クロスサイトスクリプティング (CVE-2023-47114)
ethyca-fides に XSS (クロスサイトスクリプティング) (CVE-2023-47114) が存在。不正な操作・情報露出のリスクがあります。``TBC`` 経由で攻撃可能。対策: `2.23.3` 以上に更新。
|
| CVE-2023-46134 |
|
dtale に クロスサイトスクリプティング (CVE-2023-46134)
dtale に XSS (クロスサイトスクリプティング) (CVE-2023-46134) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2023-5189 |
|
galaxy-importer に パストラバーサル (CVE-2023-5189)
galaxy-importer に パストラバーサル (CVE-2023-5189) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-46125 |
|
ethyca-fides に 情報漏洩 (CVE-2023-46125)
ethyca-fides に 脆弱性 (CVE-2023-46125) が存在。機密情報が外部に流出する可能性があります。対策: `2.22.1` 以上に更新。
|
| CVE-2023-46124 |
|
ethyca-fides に SSRF (サーバー側リクエスト偽造) (CVE-2023-46124)
ethyca-fides に SSRF (CVE-2023-46124) が存在。機密情報が外部に流出する可能性があります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.22.1` 以上に更新。
|
| CVE-2023-46126 |
|
ethyca-fides に クロスサイトスクリプティング (CVE-2023-46126)
ethyca-fides に XSS (クロスサイトスクリプティング) (CVE-2023-46126) が存在。不正な操作・情報露出のリスクがあります。対策: `2.22.1` 以上に更新。
|
| CVE-2023-44464 |
|
pretix allows Pillow to parse EPS files
pretix allows Pillow to parse EPS files
|
| CVE-2023-45813 |
|
torbot の脆弱性 (CVE-2023-45813)
torbot に 脆弱性 (CVE-2023-45813) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.0` 以上に更新。
|
| CVE-2023-40581 |
|
yt-dlp に OSコマンドインジェクション (CVE-2023-40581)
yt-dlp に OSコマンドインジェクション (CVE-2023-40581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd`` 経由で攻撃可能。対策: `2023.09.24` 以上に更新。
|
| CVE-2023-45805 |
|
pdm の脆弱性 (CVE-2023-45805)
pdm に 脆弱性 (CVE-2023-45805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pdm.lock`` 経由で攻撃可能。
|
| CVE-2023-36566 |
|
Microsoft Common Data Model SDK Denial of Service Vulnerability
Microsoft Common Data Model SDK Denial of Service Vulnerability
|
| CVE-2023-4570 |
|
ni-measurementlink-service の脆弱性 (CVE-2023-4570)
ni-measurementlink-service に 脆弱性 (CVE-2023-4570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.0` 以上に更新。
|