脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2023-1633 barbican の脆弱性 (CVE-2023-1633)
barbican に 脆弱性 (CVE-2023-1633) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-43810 opentelemetry-instrumentation の脆弱性 (CVE-2023-43810)
opentelemetry-instrumentation に 脆弱性 (CVE-2023-43810) が存在。不正な操作・情報露出のリスクがあります。``http_method`` 経由で攻撃可能。対策: `0.41b0` 以上に更新。
CVE-2023-4237 ansible-core の脆弱性 (CVE-2023-4237)
ansible-core に 脆弱性 (CVE-2023-4237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-42458 zope に クロスサイトスクリプティング (CVE-2023-42458)
zope に XSS (クロスサイトスクリプティング) (CVE-2023-42458) が存在。不正な操作・情報露出のリスクがあります。対策: `5.8.5` 以上に更新。
CVE-2023-5002 pgadmin4 に OSコマンドインジェクション (CVE-2023-5002)
pgadmin4 に OSコマンドインジェクション (CVE-2023-5002) が存在。データの不正な改ざんを許す可能性があります。対策: `7.7` 以上に更新。
CVE-2023-4785 grpcio の脆弱性 (CVE-2023-4785)
grpcio に 脆弱性 (CVE-2023-4785) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.2` 以上に更新。
CVE-2023-41626 gradio に 危険なファイルアップロード (CVE-2023-41626)
gradio に 脆弱性 (CVE-2023-41626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-1636 barbican の脆弱性 (CVE-2023-1636)
barbican に 脆弱性 (CVE-2023-1636) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-1625 openstack-heat に 情報漏洩 (CVE-2023-1625)
openstack-heat に 脆弱性 (CVE-2023-1625) が存在。不正な操作・情報露出のリスクがあります。対策: `20.0.0` 以上に更新。
CVE-2023-41267 apache-airflow-providers-apache-hdfs の脆弱性 (CVE-2023-41267)
apache-airflow-providers-apache-hdfs に 脆弱性 (CVE-2023-41267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.1` 以上に更新。
CVE-2023-41057 hyper-bump-it に パストラバーサル (CVE-2023-41057)
hyper-bump-it に パストラバーサル (CVE-2023-41057) が存在。不正な操作・情報露出のリスクがあります。``show_confirm_prompt`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
CVE-2023-40587 pyramid に パストラバーサル (CVE-2023-40587)
pyramid に パストラバーサル (CVE-2023-40587) が存在。不正な操作・情報露出のリスクがあります。``index.html`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
CVE-2023-41319 ethyca-fides の脆弱性 (CVE-2023-41319)
ethyca-fides に 脆弱性 (CVE-2023-41319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``root`` 経由で攻撃可能。対策: `2.19.0` 以上に更新。
CVE-2023-27604 apache-airflow-providers-apache-sqoop の脆弱性 (CVE-2023-27604)
apache-airflow-providers-apache-sqoop に 脆弱性 (CVE-2023-27604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
CVE-2023-39531 sentry に 認証バイパス (CVE-2023-39531)
sentry に 認証バイパス (CVE-2023-39531) が存在。機密情報が外部に流出する可能性があります。対策: `23.7.2` 以上に更新。
CVE-2023-40024 scancodeio に クロスサイトスクリプティング (CVE-2023-40024)
scancodeio に XSS (クロスサイトスクリプティング) (CVE-2023-40024) が存在。不正な操作・情報露出のリスクがあります。``license_details_view`` 経由で攻撃可能。対策: `32.5.2` 以上に更新。
CVE-2023-39660 pandasai に コードインジェクション (CVE-2023-39660)
pandasai に コードインジェクション (CVE-2023-39660) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.1` 以上に更新。
CVE-2023-33953 grpcio の脆弱性 (CVE-2023-33953)
grpcio に 脆弱性 (CVE-2023-33953) が存在。不正な操作・情報露出のリスクがあります。対策: `1.56.2` 以上に更新。
CVE-2020-35141 ryu の脆弱性 (CVE-2020-35141)
ryu に 脆弱性 (CVE-2020-35141) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-35139 ryu の脆弱性 (CVE-2020-35139)
ryu に 脆弱性 (CVE-2020-35139) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40272 apache-airflow-providers-apache-spark の脆弱性 (CVE-2023-40272)
apache-airflow-providers-apache-spark に 脆弱性 (CVE-2023-40272) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.3` 以上に更新。
CVE-2023-39349 sentry の脆弱性 (CVE-2023-39349)
sentry に 脆弱性 (CVE-2023-39349) が存在。機密情報が外部に流出する可能性があります。対策: `23.7.2` 以上に更新。
CVE-2023-39523 scancodeio に コマンドインジェクション (CVE-2023-39523)
scancodeio に コマンドインジェクション (CVE-2023-39523) が存在。不正な操作・情報露出のリスクがあります。``docker_reference`` 経由で攻撃可能。対策: `32.5.1` 以上に更新。
CVE-2023-3637 neutron の脆弱性 (CVE-2023-3637)
neutron に 脆弱性 (CVE-2023-3637) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-4138 rdiffweb の脆弱性 (CVE-2023-4138)
rdiffweb に 脆弱性 (CVE-2023-4138) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.1` 以上に更新。
CVE-2023-37481 ethyca-fides の脆弱性 (CVE-2023-37481)
ethyca-fides に 脆弱性 (CVE-2023-37481) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
CVE-2023-37480 ethyca-fides の脆弱性 (CVE-2023-37480)
ethyca-fides に 脆弱性 (CVE-2023-37480) が存在。不正な操作・情報露出のリスクがあります。``CONNECTOR_TEMPLATE_REGISTER`` 経由で攻撃可能。対策: `2.16.0` 以上に更新。
CVE-2023-38200 keylime の脆弱性 (CVE-2023-38200)
keylime に 脆弱性 (CVE-2023-38200) が存在。不正な操作・情報露出のリスクがあります。``registrar`` 経由で攻撃可能。対策: `7.4.0` 以上に更新。
CVE-2023-37415 apache-airflow-providers-apache-hive の脆弱性 (CVE-2023-37415)
apache-airflow-providers-apache-hive に 脆弱性 (CVE-2023-37415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.2` 以上に更新。
CVE-2023-35934 yt-dlp に 情報漏洩 (CVE-2023-35934)
yt-dlp に 脆弱性 (CVE-2023-35934) が存在。機密情報が外部に流出する可能性があります。``curl`` 経由で攻撃可能。対策: `2023.7.06` 以上に更新。
CVE-2023-32732 grpcio の脆弱性 (CVE-2023-32732)
grpcio に 脆弱性 (CVE-2023-32732) が存在。不正な操作・情報露出のリスクがあります。対策: `1.54.2` 以上に更新。
CVE-2023-1428 grpcio の脆弱性 (CVE-2023-1428)
grpcio に 脆弱性 (CVE-2023-1428) が存在。不正な操作・情報露出のリスクがあります。対策: `1.53.0` 以上に更新。
CVE-2023-36809 kiwitcms に 危険なファイルアップロード (CVE-2023-36809)
kiwitcms に 脆弱性 (CVE-2023-36809) が存在。機密情報が外部に流出する可能性があります。対策: `12.5` 以上に更新。
CVE-2023-37365 hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
CVE-2023-32731 grpcio の脆弱性 (CVE-2023-32731)
grpcio に 脆弱性 (CVE-2023-32731) が存在。機密情報が外部に流出する可能性があります。対策: `1.54.2` 以上に更新。
CVE-2023-35932 jcvi の脆弱性 (CVE-2023-35932)
jcvi に 脆弱性 (CVE-2023-35932) が存在。機密情報が外部に流出する可能性があります。``fullpath`` 経由で攻撃可能。
CVE-2023-32686 kiwitcms に 危険なファイルアップロード (CVE-2023-32686)
kiwitcms に 脆弱性 (CVE-2023-32686) が存在。不正な操作・情報露出のリスクがあります。``ExtraHeadersMiddleware`` 経由で攻撃可能。対策: `12.3` 以上に更新。
CVE-2023-33733 reportlab に コードインジェクション (CVE-2023-33733)
reportlab に コードインジェクション (CVE-2023-33733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.13` 以上に更新。
CVE-2023-36810 pypdf2 の脆弱性 (CVE-2023-36810)
pypdf2 に 脆弱性 (CVE-2023-36810) が存在。不正な操作・情報露出のリスクがあります。対策: `1.27.9` 以上に更新。
CVE-2023-36807 pypdf2 の脆弱性 (CVE-2023-36807)
pypdf2 に 脆弱性 (CVE-2023-36807) が存在。不正な操作・情報露出のリスクがあります。``PyPDF2`` 経由で攻撃可能。対策: `2.10.6` 以上に更新。
CVE-2023-33977 kiwitcms に 危険なファイルアップロード (CVE-2023-33977)
kiwitcms に 脆弱性 (CVE-2023-33977) が存在。機密情報が外部に流出する可能性があります。``proxy_pass`` 経由で攻撃可能。対策: `12.4` 以上に更新。
CVE-2023-34395 apache-airflow-providers-odbc の脆弱性 (CVE-2023-34395)
apache-airflow-providers-odbc に 脆弱性 (CVE-2023-34395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
CVE-2023-22886 apache-airflow-providers-jdbc の脆弱性 (CVE-2023-22886)
apache-airflow-providers-jdbc に 脆弱性 (CVE-2023-22886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.0` 以上に更新。
CVE-2023-29005 flask-appbuilder の脆弱性 (CVE-2023-29005)
flask-appbuilder に 脆弱性 (CVE-2023-29005) が存在。機密情報が外部に流出する可能性があります。``AUTH_RATE_LIMIT`` 経由で攻撃可能。対策: `4.3.0` 以上に更新。
CVE-2022-2525 calibreweb の脆弱性 (CVE-2022-2525)
calibreweb に 脆弱性 (CVE-2022-2525) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.20` 以上に更新。
CVE-2023-25392 Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
CVE-2023-2106 Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
CVE-2023-30613 kiwitcms に 危険なファイルアップロード (CVE-2023-30613)
kiwitcms に 脆弱性 (CVE-2023-30613) が存在。機密情報が外部に流出する可能性があります。対策: `12.2` 以上に更新。
CVE-2023-30544 kiwitcms の脆弱性 (CVE-2023-30544)
kiwitcms に 脆弱性 (CVE-2023-30544) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2` 以上に更新。
CVE-2023-32758 git-url-parse の脆弱性 (CVE-2023-32758)
git-url-parse に 脆弱性 (CVE-2023-32758) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →