Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    Packages

    apache

    Summary

    Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)

    Published
    6 Mar 2024
    Packages

    discourse

    Summary

    Discourse DoS via remote theme assets

    Published
    6 Mar 2024
    Packages

    dotnet-sdk

    Summary

    ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability

    Published
    6 Mar 2024
    Packages

    jupyter-notebook

    Summary

    Insertion of Sensitive Information into Log File affects Jupyter Notebook

    Published
    6 Mar 2024
    BIT-helm-2021-21303
    Fix available
    Packages

    helm

    Summary

    Injection attack in Helm

    Published
    6 Mar 2024
    Packages

    gitlab

    Summary

    Improper Certificate Validation in GitLab

    Published
    6 Mar 2024
    Packages

    codeigniter

    Summary

    Published
    6 Mar 2024
    Packages

    jenkins

    Summary

    Published
    6 Mar 2024
    Packages

    haproxy

    Summary

    Published
    6 Mar 2024
    Packages

    jupyterlab

    Summary

    JupyterLab: XSS due to lack of sanitization of the action attribute of an html <form>

    Published
    6 Mar 2024
    Packages

    gitea

    Summary

    Published
    6 Mar 2024
    Packages

    elasticsearch

    Summary

    Published
    6 Mar 2024
    Packages

    ghost

    Summary

    DOM XSS in Theme Preview

    Published
    6 Mar 2024
    Packages

    consul

    Summary

    Published
    6 Mar 2024
    Packages

    jupyter-base-notebook

    Summary

    Insertion of Sensitive Information into Log File affects Jupyter Notebook

    Published
    6 Mar 2024
    Packages

    envoy

    Summary

    Envoy gRPC client produces invalid protobuf when an HTTP header with non-UTF8 value is received.

    Published
    6 Mar 2024
    Packages

    gradle

    Summary

    Published
    6 Mar 2024
    Packages

    dotnet

    Summary

    ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability

    Published
    6 Mar 2024
    Packages

    golang

    Summary

    Arbitrary code execution via go.mod toolchain directive in cmd/go

    Published
    6 Mar 2024
    Packages

    django

    Summary

    Published
    6 Mar 2024
    Packages

    drupal

    Summary

    Cross-site Scripting in CKEditor4

    Published
    6 Mar 2024
    Packages

    grafana

    Summary

    Published
    6 Mar 2024
    Packages

    airflow

    Summary

    Apache Airflow: ReDoS via dags function

    Published
    6 Mar 2024
    Packages

    aspnet-core

    Summary

    Published
    6 Mar 2024
    Packages

    kafka

    Summary

    Unauthenticated clients may cause OutOfMemoryError on Apache Kafka Brokers

    Published
    6 Mar 2024
    Packages

    apache

    Summary

    Possible NULL dereference or SSRF in forward proxy configurations in Apache HTTP Server 2.4.51 and earlier

    Published
    6 Mar 2024
    BIT-helm-2021-32690
    Fix available
    Packages

    helm

    Summary

    Repository credentials passed to alternate domain

    Published
    6 Mar 2024
    Packages

    codeigniter

    Summary

    Published
    6 Mar 2024
    Packages

    jenkins

    Summary

    Published
    6 Mar 2024
    Packages

    haproxy

    Summary

    Published
    6 Mar 2024
    Packages

    consul

    Summary

    Published
    6 Mar 2024
    Packages

    discourse

    Summary

    Discourse DoS via SvgSprite cache

    Published
    6 Mar 2024
    Packages

    elasticsearch

    Summary

    Published
    6 Mar 2024
    Packages

    ghost

    Summary

    Privilege escalation: all users can access Admin-level API keys

    Published
    6 Mar 2024
    Packages

    gitlab

    Summary

    Inefficient Regular Expression Complexity in GitLab

    Published
    6 Mar 2024
    Packages

    jupyter-notebook

    Summary

    Forced Browsing in Jupyter Notebook

    Published
    6 Mar 2024
    Packages

    gitea

    Summary

    Published
    6 Mar 2024
    Packages

    jasperreports

    Summary

    Published
    6 Mar 2024
    Packages

    gradle

    Summary

    Published
    6 Mar 2024
    Packages

    jupyterlab

    Summary

    Stored cross site scripting in Markdown Preview in JupyterLab

    Published
    6 Mar 2024
    Packages

    dotnet-sdk

    Summary

    .NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability

    Published
    6 Mar 2024
    Packages

    jupyter-base-notebook

    Summary

    Forced Browsing in Jupyter Notebook

    Published
    6 Mar 2024
    Packages

    envoy

    Summary

    Envoy forwards invalid Http2/Http3 downstream headers

    Published
    6 Mar 2024
    Packages

    jupyterhub

    Summary

    Published
    6 Mar 2024
    Packages

    dotnet

    Summary

    .NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability

    Published
    6 Mar 2024
    Packages

    golang

    Summary

    Panic when processing post-handshake message on QUIC connections in crypto/tls

    Published
    6 Mar 2024
    Packages

    django

    Summary

    Published
    6 Mar 2024
    Packages

    airflow

    Summary

    Apache Airflow: Exposure of sensitive connection information, DOS and SSRF on "test connection" feature

    Published
    6 Mar 2024
    Packages

    aspnet-core

    Summary

    Microsoft ASP.NET Core Security Feature Bypass Vulnerability

    Published
    6 Mar 2024
    Packages

    apache

    Summary

    Possible buffer overflow when parsing multipart content in mod_lua of Apache HTTP Server 2.4.51 and earlier

    Published
    6 Mar 2024