脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2006-1711 |
|
plone の脆弱性 (CVE-2006-1711)
plone に 脆弱性 (CVE-2006-1711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2007-0405 |
|
django の脆弱性 (CVE-2007-0405)
django に 脆弱性 (CVE-2007-0405) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0` 以上に更新。
|
| CVE-2005-1632 |
|
cheetah の脆弱性 (CVE-2005-1632)
cheetah に 脆弱性 (CVE-2005-1632) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2000-0062 |
|
zope に 認証バイパス (CVE-2000-0062)
zope に 認証バイパス (CVE-2000-0062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2000-0725 |
|
zope の脆弱性 (CVE-2000-0725)
zope に 脆弱性 (CVE-2000-0725) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.1` 以上に更新。
|
| CVE-2004-1444 |
|
roundup に パストラバーサル (CVE-2004-1444)
roundup に パストラバーサル (CVE-2004-1444) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.3` 以上に更新。
|
| CVE-2011-4076 |
|
nova に 情報漏洩 (CVE-2011-4076)
nova に 脆弱性 (CVE-2011-4076) が存在。機密情報が外部に流出する可能性があります。対策: `12.0.0a0` 以上に更新。
|
| CVE-2004-1463 |
|
moin の脆弱性 (CVE-2004-1463)
moin に 脆弱性 (CVE-2004-1463) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2004-1462 |
|
moin の脆弱性 (CVE-2004-1462)
moin に 脆弱性 (CVE-2004-1462) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2004-0708 |
|
moin の脆弱性 (CVE-2004-0708)
moin に 脆弱性 (CVE-2004-0708) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.2` 以上に更新。
|
| CVE-2004-1177 |
|
mailman に クロスサイトスクリプティング (CVE-2004-1177)
mailman に XSS (クロスサイトスクリプティング) (CVE-2004-1177) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2004-0412 |
|
mailman に 情報漏洩 (CVE-2004-0412)
mailman に 脆弱性 (CVE-2004-0412) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2003-0038 |
|
mailman に クロスサイトスクリプティング (CVE-2003-0038)
mailman に XSS (クロスサイトスクリプティング) (CVE-2003-0038) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.1` 以上に更新。
|
| CVE-2021-4180 |
|
tripleo-heat-templates に 情報漏洩 (CVE-2021-4180)
tripleo-heat-templates に 脆弱性 (CVE-2021-4180) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。対策: `11.6.1` 以上に更新。
|
| CVE-2011-3147 |
|
nova に 情報漏洩 (CVE-2011-3147)
nova に 脆弱性 (CVE-2011-3147) が存在。機密情報が外部に流出する可能性があります。対策: `12.0.0a0` 以上に更新。
|
| CVE-2010-4237 |
|
mercurial の脆弱性 (CVE-2010-4237)
mercurial に 脆弱性 (CVE-2010-4237) が存在。データの不正な改ざんを許す可能性があります。対策: `1.6.4` 以上に更新。
|
| CVE-2022-41952 |
|
matrix-synapse の脆弱性 (CVE-2022-41952)
matrix-synapse に 脆弱性 (CVE-2022-41952) が存在。不正な操作・情報露出のリスクがあります。``max_spider_size`` 経由で攻撃可能。対策: `1.52.0` 以上に更新。
|
| CVE-2022-24776 |
|
flask-appbuilder に オープンリダイレクト (CVE-2022-24776)
flask-appbuilder に 脆弱性 (CVE-2022-24776) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.5` 以上に更新。
|
| CVE-2011-4952 |
|
Cobbler Web Interface Lacks CSRF Protection
Cobbler Web Interface Lacks CSRF Protection
|
| CVE-2022-0959 |
|
pgadmin4 に パストラバーサル (CVE-2022-0959)
pgadmin4 に パストラバーサル (CVE-2022-0959) が存在。データの不正な改ざんを許す可能性があります。対策: `6.7` 以上に更新。
|
| CVE-2022-21822 |
|
nvflare の脆弱性 (CVE-2022-21822)
nvflare に 脆弱性 (CVE-2022-21822) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.16` 以上に更新。
|
| CVE-2021-45848 |
|
nicotine-plus の脆弱性 (CVE-2021-45848)
nicotine-plus に 脆弱性 (CVE-2021-45848) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.1` 以上に更新。
|
| CVE-2022-25511 |
|
freetakserver-ui に パストラバーサル (CVE-2022-25511)
freetakserver-ui に パストラバーサル (CVE-2022-25511) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-25512 |
|
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
|
| CVE-2022-25506 |
|
freetakserver-ui に SQLインジェクション (CVE-2022-25506)
freetakserver-ui に SQLインジェクション (CVE-2022-25506) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-25507 |
|
freetakserver-ui に クロスサイトスクリプティング (CVE-2022-25507)
freetakserver-ui に XSS (クロスサイトスクリプティング) (CVE-2022-25507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-27193 |
|
cvrf2csaf の脆弱性 (CVE-2022-27193)
cvrf2csaf に 脆弱性 (CVE-2022-27193) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.0rc2` 以上に更新。
|
| CVE-2022-0932 |
|
saleor Missing Authorization vulnerability
saleor Missing Authorization vulnerability
|
| CVE-2022-0637 |
|
pollbot に オープンリダイレクト (CVE-2022-0637)
pollbot に 脆弱性 (CVE-2022-0637) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.6` 以上に更新。
|
| CVE-2021-44255 |
|
motioneye に 危険なファイルアップロード (CVE-2021-44255)
motioneye に 脆弱性 (CVE-2021-44255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-3654 |
|
nova に オープンリダイレクト (CVE-2021-3654)
nova に 脆弱性 (CVE-2021-3654) が存在。不正な操作・情報露出のリスクがあります。対策: `23.0.3` 以上に更新。
|
| CVE-2022-0869 |
|
django-spirit に オープンリダイレクト (CVE-2022-0869)
django-spirit に 脆弱性 (CVE-2022-0869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.12.3` 以上に更新。
|
| CVE-2021-41499 |
|
pyo の脆弱性 (CVE-2021-41499)
pyo に 脆弱性 (CVE-2021-41499) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.3` 以上に更新。
|
| CVE-2021-44227 |
|
mailman に CSRF (CVE-2021-44227)
mailman に 脆弱性 (CVE-2021-44227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.38` 以上に更新。
|
| CVE-2021-37941 |
|
elastic-apm に 権限昇格 (CVE-2021-37941)
elastic-apm に 脆弱性 (CVE-2021-37941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2021-4164 |
|
calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
|
| CVE-2021-4170 |
|
calibreweb に クロスサイトスクリプティング (CVE-2021-4170)
calibreweb に XSS (クロスサイトスクリプティング) (CVE-2021-4170) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.15` 以上に更新。
|
| CVE-2021-41867 |
|
onionshare-cli に 情報漏洩 (CVE-2021-41867)
onionshare-cli に 脆弱性 (CVE-2021-41867) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4` 以上に更新。
|
| CVE-2017-8761 |
|
swift の脆弱性 (CVE-2017-8761)
swift に 脆弱性 (CVE-2017-8761) が存在。不正な操作・情報露出のリスクがあります。対策: `2.15.2` 以上に更新。
|
| CVE-2020-7964 |
|
saleor の脆弱性 (CVE-2020-7964)
saleor に 脆弱性 (CVE-2020-7964) が存在。不正な操作・情報露出のリスクがあります。対策: `2.9.1` 以上に更新。
|
| CVE-2020-13258 |
|
contentful に クロスサイトスクリプティング (CVE-2020-13258)
contentful に XSS (クロスサイトスクリプティング) (CVE-2020-13258) が存在。不正な操作・情報露出のリスクがあります。対策: `1.12.4` 以上に更新。
|
| CVE-2019-11358 |
|
django の脆弱性 (CVE-2019-11358)
django に 脆弱性 (CVE-2019-11358) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `2.2.2` 以上に更新。
|
| CVE-2018-13796 |
|
mailman の脆弱性 (CVE-2018-13796)
mailman に 脆弱性 (CVE-2018-13796) が存在。データの不正な改ざんを許す可能性があります。対策: `2.1.28` 以上に更新。
|
| CVE-2020-26243 |
|
nanopb に バッファオーバーフロー (CVE-2020-26243)
nanopb に 脆弱性 (CVE-2020-26243) が存在。不正な操作・情報露出のリスクがあります。``no_unions`` 経由で攻撃可能。対策: `0.4.4` 以上に更新。
|
| CVE-2010-1104 |
|
zope2 に クロスサイトスクリプティング (CVE-2010-1104)
zope2 に XSS (クロスサイトスクリプティング) (CVE-2010-1104) が存在。不正な操作・情報露出のリスクがあります。対策: `2.12.3` 以上に更新。
|
| MINI-p33q-84gr-j2gr |
|
MINI-p33q-84gr-j2gr |
| MINI-jw2w-56qp-gmqp |
|
MINI-jw2w-56qp-gmqp |
| MINI-mj6x-fjvx-62pg |
|
MINI-mj6x-fjvx-62pg |
| MINI-mprx-vcww-p4cf |
|
MINI-mprx-vcww-p4cf |
| MINI-2wm5-hj8q-rqwg |
|
MINI-2wm5-hj8q-rqwg |