脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2022-29773 aleksis-core に 認可不備 (CVE-2022-29773)
aleksis-core に 脆弱性 (CVE-2022-29773) が存在。機密情報が外部に流出する可能性があります。対策: `2.9` 以上に更新。
CVE-2022-33146 web2py に オープンリダイレクト (CVE-2022-33146)
web2py に 脆弱性 (CVE-2022-33146) が存在。不正な操作・情報露出のリスクがあります。対策: `2.22.5` 以上に更新。
CVE-2019-11340 matrix-sydent の脆弱性 (CVE-2019-11340)
matrix-sydent に 脆弱性 (CVE-2019-11340) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.2` 以上に更新。
CVE-2019-13594 saleor に CSRF (CVE-2019-13594)
saleor に 脆弱性 (CVE-2019-13594) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.8.0` 以上に更新。
CVE-2020-35459 crmsh に 権限昇格 (CVE-2020-35459)
crmsh に 脆弱性 (CVE-2020-35459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-15703 aptdaemon に 情報漏洩 (CVE-2020-15703)
aptdaemon に 脆弱性 (CVE-2020-15703) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1` 以上に更新。
CVE-2021-38155 keystone の脆弱性 (CVE-2021-38155)
keystone に 脆弱性 (CVE-2021-38155) が存在。機密情報が外部に流出する可能性があります。対策: `19.0.1` 以上に更新。
CVE-2019-14322 werkzeug に パストラバーサル (CVE-2019-14322)
werkzeug に パストラバーサル (CVE-2019-14322) が存在。機密情報が外部に流出する可能性があります。対策: `0.15.5` 以上に更新。
CVE-2019-13628 wolfcrypt の脆弱性 (CVE-2019-13628)
wolfcrypt に 脆弱性 (CVE-2019-13628) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.0` 以上に更新。
CVE-2019-10047 pydio に クロスサイトスクリプティング (CVE-2019-10047)
pydio に XSS (クロスサイトスクリプティング) (CVE-2019-10047) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-9543 nova に 情報漏洩 (CVE-2015-9543)
nova に 脆弱性 (CVE-2015-9543) が存在。不正な操作・情報露出のリスクがあります。対策: `20.1.0` 以上に更新。
CVE-2011-2185 fabric の脆弱性 (CVE-2011-2185)
fabric に 脆弱性 (CVE-2011-2185) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
CVE-2013-1665 django に 情報漏洩 (CVE-2013-1665)
django に 脆弱性 (CVE-2013-1665) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.4` 以上に更新。
CVE-2013-1664 django に XXE (外部XMLエンティティ) (CVE-2013-1664)
django に 脆弱性 (CVE-2013-1664) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.4` 以上に更新。
CVE-2010-2235 cobbler に コードインジェクション (CVE-2010-2235)
cobbler に コードインジェクション (CVE-2010-2235) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.7` 以上に更新。
CVE-2012-2395 cobbler に コマンドインジェクション (CVE-2012-2395)
cobbler に コマンドインジェクション (CVE-2012-2395) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.0` 以上に更新。
CVE-2011-3587 zope2 の脆弱性 (CVE-2011-3587)
zope2 に 脆弱性 (CVE-2011-3587) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.10` 以上に更新。
CVE-2013-4278 nova の脆弱性 (CVE-2013-4278)
nova に 脆弱性 (CVE-2013-4278) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0.0a0` 以上に更新。
CVE-2011-1340 plone に クロスサイトスクリプティング (CVE-2011-1340)
plone に XSS (クロスサイトスクリプティング) (CVE-2011-1340) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.3` 以上に更新。
CVE-2011-4030 plone の脆弱性 (CVE-2011-4030)
plone に 脆弱性 (CVE-2011-4030) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2a3` 以上に更新。
CVE-2014-0056 neutron に 認証バイパス (CVE-2014-0056)
neutron に 認証バイパス (CVE-2014-0056) が存在。不正な操作・情報露出のリスクがあります。対策: `2013.2.3` 以上に更新。
CVE-2014-0162 glance の脆弱性 (CVE-2014-0162)
glance に 脆弱性 (CVE-2014-0162) が存在。不正な操作・情報露出のリスクがあります。対策: `2013.2.4` 以上に更新。
CVE-2013-4155 swift に バッファオーバーフロー (CVE-2013-4155)
swift に 脆弱性 (CVE-2013-4155) が存在。不正な操作・情報露出のリスクがあります。対策: `1.9.1` 以上に更新。
CVE-2014-3242 soappy に XXE (外部XMLエンティティ) (CVE-2014-3242)
soappy に 脆弱性 (CVE-2014-3242) が存在。不正な操作・情報露出のリスクがあります。
CVE-2013-2209 reviewboard に クロスサイトスクリプティング (CVE-2013-2209)
reviewboard に XSS (クロスサイトスクリプティング) (CVE-2013-2209) が存在。データの不正な改ざんを許す可能性があります。対策: `1.7.10` 以上に更新。
CVE-2013-2030 python-keystoneclient の脆弱性 (CVE-2013-2030)
python-keystoneclient に 脆弱性 (CVE-2013-2030) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.4` 以上に更新。
CVE-2013-4179 nova に バッファオーバーフロー (CVE-2013-4179)
nova に 脆弱性 (CVE-2013-4179) が存在。不正な操作・情報露出のリスクがあります。対策: `2013.2` 以上に更新。
CVE-2013-2096 nova の脆弱性 (CVE-2013-2096)
nova に 脆弱性 (CVE-2013-2096) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0.0a0` 以上に更新。
CVE-2013-4477 keystone の脆弱性 (CVE-2013-4477)
keystone に 脆弱性 (CVE-2013-4477) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.0a0` 以上に更新。
CVE-2014-3243 soappy に バッファオーバーフロー (CVE-2014-3243)
soappy に 脆弱性 (CVE-2014-3243) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.6` 以上に更新。
CVE-2013-4497 nova の脆弱性 (CVE-2013-4497)
nova に 脆弱性 (CVE-2013-4497) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0.0a0` 以上に更新。
CVE-2013-6419 nova に 情報漏洩 (CVE-2013-6419)
nova に 脆弱性 (CVE-2013-6419) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0.0a0` 以上に更新。
CVE-2016-5363 neutron の脆弱性 (CVE-2016-5363)
neutron に 脆弱性 (CVE-2016-5363) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.0` 以上に更新。
CVE-2016-0737 swift の脆弱性 (CVE-2016-0737)
swift に 脆弱性 (CVE-2016-0737) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.0` 以上に更新。
CVE-2014-3497 swift に クロスサイトスクリプティング (CVE-2014-3497)
swift に XSS (クロスサイトスクリプティング) (CVE-2014-3497) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0` 以上に更新。
CVE-2014-0167 nova の脆弱性 (CVE-2014-0167)
nova に 脆弱性 (CVE-2014-0167) が存在。不正な操作・情報露出のリスクがあります。対策: `2013.2.4` 以上に更新。
CVE-2016-0757 glance の脆弱性 (CVE-2016-0757)
glance に 脆弱性 (CVE-2016-0757) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.2` 以上に更新。
CVE-2014-9623 glance の脆弱性 (CVE-2014-9623)
glance に 脆弱性 (CVE-2014-9623) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.0a0` 以上に更新。
CVE-2014-5356 glance の脆弱性 (CVE-2014-5356)
glance に 脆弱性 (CVE-2014-5356) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.0a0` 以上に更新。
CVE-2011-4953 cobbler の脆弱性 (CVE-2011-4953)
cobbler に 脆弱性 (CVE-2011-4953) が存在。不正な操作・情報露出のリスクがあります。``set_mgmt_parameters`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
CVE-2015-1851 cinder に 情報漏洩 (CVE-2015-1851)
cinder に 脆弱性 (CVE-2015-1851) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0a0` 以上に更新。
CVE-2015-5251 glance に 認可不備 (CVE-2015-5251)
glance に 脆弱性 (CVE-2015-5251) が存在。不正な操作・情報露出のリスクがあります。対策: `2015.1.2` 以上に更新。
CVE-2016-4808 web2py に CSRF (CVE-2016-4808)
web2py に 脆弱性 (CVE-2016-4808) が存在。不正な操作・情報露出のリスクがあります。対策: `2.14.6` 以上に更新。
CVE-2016-4807 web2py に クロスサイトスクリプティング (CVE-2016-4807)
web2py に XSS (クロスサイトスクリプティング) (CVE-2016-4807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-0738 swift の脆弱性 (CVE-2016-0738)
swift に 脆弱性 (CVE-2016-0738) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.1` 以上に更新。
CVE-2013-4463 nova の脆弱性 (CVE-2013-4463)
nova に 脆弱性 (CVE-2013-4463) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0.0a0` 以上に更新。
CVE-2013-4469 nova の脆弱性 (CVE-2013-4469)
nova に 脆弱性 (CVE-2013-4469) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0.0a0` 以上に更新。
CVE-2015-5240 neutron の脆弱性 (CVE-2015-5240)
neutron に 脆弱性 (CVE-2015-5240) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0` 以上に更新。
CVE-2018-10657 matrix-synapse の脆弱性 (CVE-2018-10657)
matrix-synapse に 脆弱性 (CVE-2018-10657) が存在。不正な操作・情報露出のリスクがあります。対策: `0.28.1` 以上に更新。
CVE-2011-0728 loggerhead に クロスサイトスクリプティング (CVE-2011-0728)
loggerhead に XSS (クロスサイトスクリプティング) (CVE-2011-0728) が存在。不正な操作・情報露出のリスクがあります。対策: `1.18.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →