脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2006-1711 plone の脆弱性 (CVE-2006-1711)
plone に 脆弱性 (CVE-2006-1711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2007-0405 django の脆弱性 (CVE-2007-0405)
django に 脆弱性 (CVE-2007-0405) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0` 以上に更新。
CVE-2005-1632 cheetah の脆弱性 (CVE-2005-1632)
cheetah に 脆弱性 (CVE-2005-1632) が存在。不正な操作・情報露出のリスクがあります。
CVE-2000-0062 zope に 認証バイパス (CVE-2000-0062)
zope に 認証バイパス (CVE-2000-0062) が存在。不正な操作・情報露出のリスクがあります。
CVE-2000-0725 zope の脆弱性 (CVE-2000-0725)
zope に 脆弱性 (CVE-2000-0725) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.1` 以上に更新。
CVE-2004-1444 roundup に パストラバーサル (CVE-2004-1444)
roundup に パストラバーサル (CVE-2004-1444) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.3` 以上に更新。
CVE-2011-4076 nova に 情報漏洩 (CVE-2011-4076)
nova に 脆弱性 (CVE-2011-4076) が存在。機密情報が外部に流出する可能性があります。対策: `12.0.0a0` 以上に更新。
CVE-2004-1463 moin の脆弱性 (CVE-2004-1463)
moin に 脆弱性 (CVE-2004-1463) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
CVE-2004-1462 moin の脆弱性 (CVE-2004-1462)
moin に 脆弱性 (CVE-2004-1462) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
CVE-2004-0708 moin の脆弱性 (CVE-2004-0708)
moin に 脆弱性 (CVE-2004-0708) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.2` 以上に更新。
CVE-2004-1177 mailman に クロスサイトスクリプティング (CVE-2004-1177)
mailman に XSS (クロスサイトスクリプティング) (CVE-2004-1177) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
CVE-2004-0412 mailman に 情報漏洩 (CVE-2004-0412)
mailman に 脆弱性 (CVE-2004-0412) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
CVE-2003-0038 mailman に クロスサイトスクリプティング (CVE-2003-0038)
mailman に XSS (クロスサイトスクリプティング) (CVE-2003-0038) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.1` 以上に更新。
CVE-2021-4180 tripleo-heat-templates に 情報漏洩 (CVE-2021-4180)
tripleo-heat-templates に 脆弱性 (CVE-2021-4180) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。対策: `11.6.1` 以上に更新。
CVE-2011-3147 nova に 情報漏洩 (CVE-2011-3147)
nova に 脆弱性 (CVE-2011-3147) が存在。機密情報が外部に流出する可能性があります。対策: `12.0.0a0` 以上に更新。
CVE-2010-4237 mercurial の脆弱性 (CVE-2010-4237)
mercurial に 脆弱性 (CVE-2010-4237) が存在。データの不正な改ざんを許す可能性があります。対策: `1.6.4` 以上に更新。
CVE-2022-41952 matrix-synapse の脆弱性 (CVE-2022-41952)
matrix-synapse に 脆弱性 (CVE-2022-41952) が存在。不正な操作・情報露出のリスクがあります。``max_spider_size`` 経由で攻撃可能。対策: `1.52.0` 以上に更新。
CVE-2022-24776 flask-appbuilder に オープンリダイレクト (CVE-2022-24776)
flask-appbuilder に 脆弱性 (CVE-2022-24776) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.5` 以上に更新。
CVE-2011-4952 Cobbler Web Interface Lacks CSRF Protection
Cobbler Web Interface Lacks CSRF Protection
CVE-2022-0959 pgadmin4 に パストラバーサル (CVE-2022-0959)
pgadmin4 に パストラバーサル (CVE-2022-0959) が存在。データの不正な改ざんを許す可能性があります。対策: `6.7` 以上に更新。
CVE-2022-21822 nvflare の脆弱性 (CVE-2022-21822)
nvflare に 脆弱性 (CVE-2022-21822) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.16` 以上に更新。
CVE-2021-45848 nicotine-plus の脆弱性 (CVE-2021-45848)
nicotine-plus に 脆弱性 (CVE-2021-45848) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.1` 以上に更新。
CVE-2022-25511 freetakserver-ui に パストラバーサル (CVE-2022-25511)
freetakserver-ui に パストラバーサル (CVE-2022-25511) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-25512 Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
CVE-2022-25506 freetakserver-ui に SQLインジェクション (CVE-2022-25506)
freetakserver-ui に SQLインジェクション (CVE-2022-25506) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-25507 freetakserver-ui に クロスサイトスクリプティング (CVE-2022-25507)
freetakserver-ui に XSS (クロスサイトスクリプティング) (CVE-2022-25507) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-27193 cvrf2csaf の脆弱性 (CVE-2022-27193)
cvrf2csaf に 脆弱性 (CVE-2022-27193) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0rc2` 以上に更新。
CVE-2022-0932 saleor Missing Authorization vulnerability
saleor Missing Authorization vulnerability
CVE-2022-0637 pollbot に オープンリダイレクト (CVE-2022-0637)
pollbot に 脆弱性 (CVE-2022-0637) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.6` 以上に更新。
CVE-2021-44255 motioneye に 危険なファイルアップロード (CVE-2021-44255)
motioneye に 脆弱性 (CVE-2021-44255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-3654 nova に オープンリダイレクト (CVE-2021-3654)
nova に 脆弱性 (CVE-2021-3654) が存在。不正な操作・情報露出のリスクがあります。対策: `23.0.3` 以上に更新。
CVE-2022-0869 django-spirit に オープンリダイレクト (CVE-2022-0869)
django-spirit に 脆弱性 (CVE-2022-0869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.3` 以上に更新。
CVE-2021-41499 pyo の脆弱性 (CVE-2021-41499)
pyo に 脆弱性 (CVE-2021-41499) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.3` 以上に更新。
CVE-2021-44227 mailman に CSRF (CVE-2021-44227)
mailman に 脆弱性 (CVE-2021-44227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.38` 以上に更新。
CVE-2021-37941 elastic-apm に 権限昇格 (CVE-2021-37941)
elastic-apm に 脆弱性 (CVE-2021-37941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.27.0` 以上に更新。
CVE-2021-4164 calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
CVE-2021-4170 calibreweb に クロスサイトスクリプティング (CVE-2021-4170)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2021-4170) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.15` 以上に更新。
CVE-2021-41867 onionshare-cli に 情報漏洩 (CVE-2021-41867)
onionshare-cli に 脆弱性 (CVE-2021-41867) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4` 以上に更新。
CVE-2017-8761 swift の脆弱性 (CVE-2017-8761)
swift に 脆弱性 (CVE-2017-8761) が存在。不正な操作・情報露出のリスクがあります。対策: `2.15.2` 以上に更新。
CVE-2020-7964 saleor の脆弱性 (CVE-2020-7964)
saleor に 脆弱性 (CVE-2020-7964) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.1` 以上に更新。
CVE-2020-13258 contentful に クロスサイトスクリプティング (CVE-2020-13258)
contentful に XSS (クロスサイトスクリプティング) (CVE-2020-13258) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.4` 以上に更新。
CVE-2019-11358 django の脆弱性 (CVE-2019-11358)
django に 脆弱性 (CVE-2019-11358) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
CVE-2018-13796 mailman の脆弱性 (CVE-2018-13796)
mailman に 脆弱性 (CVE-2018-13796) が存在。データの不正な改ざんを許す可能性があります。対策: `2.1.28` 以上に更新。
CVE-2020-26243 nanopb に バッファオーバーフロー (CVE-2020-26243)
nanopb に 脆弱性 (CVE-2020-26243) が存在。不正な操作・情報露出のリスクがあります。``no_unions`` 経由で攻撃可能。対策: `0.4.4` 以上に更新。
CVE-2010-1104 zope2 に クロスサイトスクリプティング (CVE-2010-1104)
zope2 に XSS (クロスサイトスクリプティング) (CVE-2010-1104) が存在。不正な操作・情報露出のリスクがあります。対策: `2.12.3` 以上に更新。
MINI-p33q-84gr-j2gr MINI-p33q-84gr-j2gr
MINI-jw2w-56qp-gmqp MINI-jw2w-56qp-gmqp
MINI-mj6x-fjvx-62pg MINI-mj6x-fjvx-62pg
MINI-mprx-vcww-p4cf MINI-mprx-vcww-p4cf
MINI-2wm5-hj8q-rqwg MINI-2wm5-hj8q-rqwg

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →