Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2016-15037
    Fix available
    Packages

    Summary

    Published
    21 Jan 2024
    OSV-2024-28
    No fix available
    Packages

    apache-poi

    Summary

    Security exception in java.base/java.util.Arrays.copyOf

    Published
    21 Jan 2024
    OSV-2024-25
    Fix available
    Packages

    icu

    Summary

    Stack-buffer-overflow in icu_75::PluralRuleParser::parse

    Published
    21 Jan 2024
    DLA-3714-1
    Fix available
    Packages

    keystone

    Summary

    keystone - security update

    Published
    21 Jan 2024
    CVE-2024-23744
    No fix available
    Packages

    Summary

    Published
    21 Jan 2024
    CVE-2024-23732
    Fix available
    Packages

    Summary

    Published
    21 Jan 2024
    CVE-2024-23730
    Fix available
    Packages

    Summary

    Published
    21 Jan 2024
    CVE-2023-52353
    Fix available
    Packages

    Summary

    Published
    21 Jan 2024
    DLA-3713-1
    Fix available
    Packages

    subunit

    Summary

    subunit - bugfix update

    Published
    21 Jan 2024
    CVE-2024-23731
    Fix available
    Packages

    Summary

    Published
    21 Jan 2024
    CVE-2024-23725
    Fix available
    Packages

    Summary

    Published
    21 Jan 2024
    GHSA-chj7-w3f6-cvfj
    Fix available
    Packages

    paddlepaddle

    Summary

    Code Injection in paddlepaddle

    Published
    20 Jan 2024
    RUSTSEC-2024-0004
    No fix available
    Packages

    cosmwasm

    Summary

    `cosmwasm` is unmaintained

    Published
    20 Jan 2024
    CVE-2023-7063
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2024-0679
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2024-0623
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-46447
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-51925
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-51924
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-51906
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-47024
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-51928
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-51927
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-51926
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2023-51892
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    CVE-2021-31314
    No fix available
    Packages

    Summary

    Published
    20 Jan 2024
    GHSA-9rhq-86fm-qxqc
    Fix available
    Packages

    org.folio:mod-data-export-spring, org.folio:mod-data-export-spring

    Summary

    Duplicate Advisory: Hard-coded credentials in org.folio:mod-data-export-spring

    Published
    20 Jan 2024
    GHSA-frxm-v7q3-v2wv
    Fix available
    Packages

    org.owasp:dependency-check-ant, org.owasp:dependency-check-cli, org.owasp:dependency-check-maven

    Summary

    Insertion of Sensitive Information into Log File in OWASP DependencyCheck

    Published
    20 Jan 2024
    GHSA-wp4m-7hpj-8qp8
    Fix available
    Packages

    tech.pegasys.discovery:discovery

    Summary

    Duplicate Advisory: Discovery uses the same AES/GCM Nonce throughout the session

    Published
    20 Jan 2024
    OSV-2024-24
    Fix available
    Packages

    jackson-dataformats-binary

    Summary

    Security exception in java.base/java.util.Arrays.copyOf

    Published
    20 Jan 2024
    MGASA-2024-0015
    Fix available
    Packages

    erlang

    Summary

    Updated erlang packages fix a security vulnerability (Terrapin Attack)

    Published
    19 Jan 2024
    CVE-2024-23332
    Fix available
    Packages

    Summary

    Client configured with permissive trust policies susceptible to rollback attack in Notary Project

    Published
    19 Jan 2024
    CVE-2024-0739
    No fix available
    Packages

    Summary

    Published
    19 Jan 2024
    CVE-2024-0738
    No fix available
    Packages

    Summary

    Published
    19 Jan 2024
    CVE-2024-0737
    No fix available
    Packages

    Summary

    Published
    19 Jan 2024
    GHSA-57wx-m636-g3g8
    No fix available
    Packages

    github.com/notaryproject/notation

    Summary

    Go package github.com/notaryproject/notation configured with permissive trust policies potentially susceptible to rollback attack from compromised registry

    Published
    19 Jan 2024
    GHSA-wg2x-rv86-mmpx
    Fix available
    Packages

    @keep-network/tbtc-v2

    Summary

    SPV Merkle proof malleability allows the maintainer to prove invalid transactions

    Published
    19 Jan 2024
    GHSA-c24v-8rfc-w8vw
    Fix available
    Packages

    vite, vite, vite, vite

    Summary

    Vite dev server option `server.fs.deny` can be bypassed when hosted on case-insensitive filesystem

    Published
    19 Jan 2024
    GHSA-hv5g-q4h3-64q4
    Fix available
    Packages

    org.folio:mod-remote-storage, org.folio:mod-remote-storage

    Summary

    Duplicate Advisory: Hard-coded credentials in org.folio:mod-remote-storage

    Published
    19 Jan 2024
    GHSA-hj55-9jmv-9jrj
    Fix available
    Packages

    de.tum.in.ase:artemis-java-test-sandbox

    Summary

    Duplicate Advisory: Sandbox escape in Artemis Java Test Sandbox

    Published
    19 Jan 2024
    GHSA-hfj8-63c8-rmfw
    Fix available
    Packages

    com.upokecenter:cbor

    Summary

    Duplicate Advisory: Inefficient Algorithmic Complexity in com.upokecenter:cbor

    Published
    19 Jan 2024
    GHSA-4hrp-m3f2-643j
    Fix available
    Packages

    com.enonic.xp:lib-auth

    Summary

    Duplicate Advisory: Session fixation in Enonic XP

    Published
    19 Jan 2024
    GHSA-3p77-wg4c-qm24
    Fix available
    Packages

    com.clickhouse:clickhouse-r2dbc, com.clickhouse:clickhouse-jdbc, com.clickhouse:clickhouse-client

    Summary

    Duplicate Advisory: Exposure of sensitive information in ClickHouse

    Published
    19 Jan 2024
    GHSA-23rx-79r7-6cpx
    Fix available
    Packages

    de.tum.in.ase:artemis-java-test-sandbox

    Summary

    Duplicate Advisory: Sandbox escape in Artemis Java Test Sandbox

    Published
    19 Jan 2024
    GHSA-wc6f-qjxc-622v
    Fix available
    Packages

    de.ipb-halle:molecularfaces

    Summary

    Duplicate Advisory: JavaScript execution via malicious molfiles (XSS)

    Published
    19 Jan 2024
    GHSA-gvc7-gjrw-hj65
    Fix available
    Packages

    com.amazonaws:aws-encryption-sdk-java, com.amazonaws:aws-encryption-sdk-java

    Summary

    Duplicate Advisory: Improper Verification of Cryptographic Signature in aws-encryption-sdk-java

    Published
    19 Jan 2024
    GHSA-c4pg-5ggh-vcpp
    Fix available
    Packages

    de.tum.in.ase:artemis-java-test-sandbox

    Summary

    Duplicate Advisory: Sandbox escape in Artemis Java Test Sandbox

    Published
    19 Jan 2024
    GHSA-3f63-hfp8-52jq
    Fix available
    Packages

    pillow

    Summary

    Arbitrary Code Execution in Pillow

    Published
    19 Jan 2024
    CVE-2024-23688
    Fix available
    Packages

    Summary

    Consensys Discovery Nonce Reuse

    Published
    19 Jan 2024
    CVE-2024-23687
    Fix available
    Packages

    Summary

    FOLIO mod-data-export-spring Hard-Coded Credentials

    Published
    19 Jan 2024