脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-1633 |
|
barbican の脆弱性 (CVE-2023-1633)
barbican に 脆弱性 (CVE-2023-1633) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-43810 |
|
opentelemetry-instrumentation の脆弱性 (CVE-2023-43810)
opentelemetry-instrumentation に 脆弱性 (CVE-2023-43810) が存在。不正な操作・情報露出のリスクがあります。``http_method`` 経由で攻撃可能。対策: `0.41b0` 以上に更新。
|
| CVE-2023-4237 |
|
ansible-core の脆弱性 (CVE-2023-4237)
ansible-core に 脆弱性 (CVE-2023-4237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-42458 |
|
zope に クロスサイトスクリプティング (CVE-2023-42458)
zope に XSS (クロスサイトスクリプティング) (CVE-2023-42458) が存在。不正な操作・情報露出のリスクがあります。対策: `5.8.5` 以上に更新。
|
| CVE-2023-5002 |
|
pgadmin4 に OSコマンドインジェクション (CVE-2023-5002)
pgadmin4 に OSコマンドインジェクション (CVE-2023-5002) が存在。データの不正な改ざんを許す可能性があります。対策: `7.7` 以上に更新。
|
| CVE-2023-4785 |
|
grpcio の脆弱性 (CVE-2023-4785)
grpcio に 脆弱性 (CVE-2023-4785) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.2` 以上に更新。
|
| CVE-2023-41626 |
|
gradio に 危険なファイルアップロード (CVE-2023-41626)
gradio に 脆弱性 (CVE-2023-41626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-1636 |
|
barbican の脆弱性 (CVE-2023-1636)
barbican に 脆弱性 (CVE-2023-1636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-1625 |
|
openstack-heat に 情報漏洩 (CVE-2023-1625)
openstack-heat に 脆弱性 (CVE-2023-1625) が存在。不正な操作・情報露出のリスクがあります。対策: `20.0.0` 以上に更新。
|
| CVE-2023-41267 |
|
apache-airflow-providers-apache-hdfs の脆弱性 (CVE-2023-41267)
apache-airflow-providers-apache-hdfs に 脆弱性 (CVE-2023-41267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.1` 以上に更新。
|
| CVE-2023-41057 |
|
hyper-bump-it に パストラバーサル (CVE-2023-41057)
hyper-bump-it に パストラバーサル (CVE-2023-41057) が存在。不正な操作・情報露出のリスクがあります。``show_confirm_prompt`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
|
| CVE-2023-40587 |
|
pyramid に パストラバーサル (CVE-2023-40587)
pyramid に パストラバーサル (CVE-2023-40587) が存在。不正な操作・情報露出のリスクがあります。``index.html`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2023-41319 |
|
ethyca-fides の脆弱性 (CVE-2023-41319)
ethyca-fides に 脆弱性 (CVE-2023-41319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``root`` 経由で攻撃可能。対策: `2.19.0` 以上に更新。
|
| CVE-2023-27604 |
|
apache-airflow-providers-apache-sqoop の脆弱性 (CVE-2023-27604)
apache-airflow-providers-apache-sqoop に 脆弱性 (CVE-2023-27604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
|
| CVE-2023-39531 |
|
sentry に 認証バイパス (CVE-2023-39531)
sentry に 認証バイパス (CVE-2023-39531) が存在。機密情報が外部に流出する可能性があります。対策: `23.7.2` 以上に更新。
|
| CVE-2023-40024 |
|
scancodeio に クロスサイトスクリプティング (CVE-2023-40024)
scancodeio に XSS (クロスサイトスクリプティング) (CVE-2023-40024) が存在。不正な操作・情報露出のリスクがあります。``license_details_view`` 経由で攻撃可能。対策: `32.5.2` 以上に更新。
|
| CVE-2023-39660 |
|
pandasai に コードインジェクション (CVE-2023-39660)
pandasai に コードインジェクション (CVE-2023-39660) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.1` 以上に更新。
|
| CVE-2023-33953 |
|
grpcio の脆弱性 (CVE-2023-33953)
grpcio に 脆弱性 (CVE-2023-33953) が存在。不正な操作・情報露出のリスクがあります。対策: `1.56.2` 以上に更新。
|
| CVE-2020-35141 |
|
ryu の脆弱性 (CVE-2020-35141)
ryu に 脆弱性 (CVE-2020-35141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-35139 |
|
ryu の脆弱性 (CVE-2020-35139)
ryu に 脆弱性 (CVE-2020-35139) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40272 |
|
apache-airflow-providers-apache-spark の脆弱性 (CVE-2023-40272)
apache-airflow-providers-apache-spark に 脆弱性 (CVE-2023-40272) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.3` 以上に更新。
|
| CVE-2023-39349 |
|
sentry の脆弱性 (CVE-2023-39349)
sentry に 脆弱性 (CVE-2023-39349) が存在。機密情報が外部に流出する可能性があります。対策: `23.7.2` 以上に更新。
|
| CVE-2023-39523 |
|
scancodeio に コマンドインジェクション (CVE-2023-39523)
scancodeio に コマンドインジェクション (CVE-2023-39523) が存在。不正な操作・情報露出のリスクがあります。``docker_reference`` 経由で攻撃可能。対策: `32.5.1` 以上に更新。
|
| CVE-2023-3637 |
|
neutron の脆弱性 (CVE-2023-3637)
neutron に 脆弱性 (CVE-2023-3637) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4138 |
|
rdiffweb の脆弱性 (CVE-2023-4138)
rdiffweb に 脆弱性 (CVE-2023-4138) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
|
| CVE-2023-37481 |
|
ethyca-fides の脆弱性 (CVE-2023-37481)
ethyca-fides に 脆弱性 (CVE-2023-37481) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
|
| CVE-2023-37480 |
|
ethyca-fides の脆弱性 (CVE-2023-37480)
ethyca-fides に 脆弱性 (CVE-2023-37480) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
|
| CVE-2023-38200 |
|
keylime の脆弱性 (CVE-2023-38200)
keylime に 脆弱性 (CVE-2023-38200) が存在。不正な操作・情報露出のリスクがあります。``registrar`` 経由で攻撃可能。対策: `7.4.0` 以上に更新。
|
| CVE-2023-37415 |
|
apache-airflow-providers-apache-hive の脆弱性 (CVE-2023-37415)
apache-airflow-providers-apache-hive に 脆弱性 (CVE-2023-37415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.2` 以上に更新。
|
| CVE-2023-35934 |
|
yt-dlp に 情報漏洩 (CVE-2023-35934)
yt-dlp に 脆弱性 (CVE-2023-35934) が存在。機密情報が外部に流出する可能性があります。``curl`` 経由で攻撃可能。対策: `2023.7.06` 以上に更新。
|
| CVE-2023-32732 |
|
grpcio の脆弱性 (CVE-2023-32732)
grpcio に 脆弱性 (CVE-2023-32732) が存在。不正な操作・情報露出のリスクがあります。対策: `1.54.2` 以上に更新。
|
| CVE-2023-1428 |
|
grpcio の脆弱性 (CVE-2023-1428)
grpcio に 脆弱性 (CVE-2023-1428) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.0` 以上に更新。
|
| CVE-2023-36809 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-36809)
kiwitcms に 脆弱性 (CVE-2023-36809) が存在。機密情報が外部に流出する可能性があります。対策: `12.5` 以上に更新。
|
| CVE-2023-37365 |
|
hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
|
| CVE-2023-32731 |
|
grpcio の脆弱性 (CVE-2023-32731)
grpcio に 脆弱性 (CVE-2023-32731) が存在。機密情報が外部に流出する可能性があります。対策: `1.54.2` 以上に更新。
|
| CVE-2023-35932 |
|
jcvi の脆弱性 (CVE-2023-35932)
jcvi に 脆弱性 (CVE-2023-35932) が存在。機密情報が外部に流出する可能性があります。``fullpath`` 経由で攻撃可能。
|
| CVE-2023-32686 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-32686)
kiwitcms に 脆弱性 (CVE-2023-32686) が存在。不正な操作・情報露出のリスクがあります。``ExtraHeadersMiddleware`` 経由で攻撃可能。対策: `12.3` 以上に更新。
|
| CVE-2023-33733 |
|
reportlab に コードインジェクション (CVE-2023-33733)
reportlab に コードインジェクション (CVE-2023-33733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.13` 以上に更新。
|
| CVE-2023-36810 |
|
pypdf2 の脆弱性 (CVE-2023-36810)
pypdf2 に 脆弱性 (CVE-2023-36810) が存在。不正な操作・情報露出のリスクがあります。対策: `1.27.9` 以上に更新。
|
| CVE-2023-36807 |
|
pypdf2 の脆弱性 (CVE-2023-36807)
pypdf2 に 脆弱性 (CVE-2023-36807) が存在。不正な操作・情報露出のリスクがあります。``PyPDF2`` 経由で攻撃可能。対策: `2.10.6` 以上に更新。
|
| CVE-2023-33977 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-33977)
kiwitcms に 脆弱性 (CVE-2023-33977) が存在。機密情報が外部に流出する可能性があります。``proxy_pass`` 経由で攻撃可能。対策: `12.4` 以上に更新。
|
| CVE-2023-34395 |
|
apache-airflow-providers-odbc の脆弱性 (CVE-2023-34395)
apache-airflow-providers-odbc に 脆弱性 (CVE-2023-34395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
|
| CVE-2023-22886 |
|
apache-airflow-providers-jdbc の脆弱性 (CVE-2023-22886)
apache-airflow-providers-jdbc に 脆弱性 (CVE-2023-22886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
|
| CVE-2023-29005 |
|
flask-appbuilder の脆弱性 (CVE-2023-29005)
flask-appbuilder に 脆弱性 (CVE-2023-29005) が存在。機密情報が外部に流出する可能性があります。``AUTH_RATE_LIMIT`` 経由で攻撃可能。対策: `4.3.0` 以上に更新。
|
| CVE-2022-2525 |
|
calibreweb の脆弱性 (CVE-2022-2525)
calibreweb に 脆弱性 (CVE-2022-2525) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.20` 以上に更新。
|
| CVE-2023-25392 |
|
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
|
| CVE-2023-2106 |
|
Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
|
| CVE-2023-30613 |
|
kiwitcms に 危険なファイルアップロード (CVE-2023-30613)
kiwitcms に 脆弱性 (CVE-2023-30613) が存在。機密情報が外部に流出する可能性があります。対策: `12.2` 以上に更新。
|
| CVE-2023-30544 |
|
kiwitcms の脆弱性 (CVE-2023-30544)
kiwitcms に 脆弱性 (CVE-2023-30544) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2` 以上に更新。
|
| CVE-2023-32758 |
|
git-url-parse の脆弱性 (CVE-2023-32758)
git-url-parse に 脆弱性 (CVE-2023-32758) が存在。不正な操作・情報露出のリスクがあります。
|