Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    AZL-35291
    Fix available
    Packages

    systemd-bootstrap

    Summary

    CVE-2023-7008 affecting package systemd-bootstrap for versions less than 250.3-18

    Published
    23 Dec 2023
    AZL-32270
    Fix available
    Packages

    systemd

    Summary

    CVE-2023-7008 affecting package systemd for versions less than 250.3-22

    Published
    23 Dec 2023
    AZL-32271
    Fix available
    Packages

    systemd-bootstrap

    Summary

    CVE-2023-7008 affecting package systemd-bootstrap for versions less than 250.3-13

    Published
    23 Dec 2023
    Packages

    systemd, systemd, systemd, systemd, systemd

    Summary

    Published
    23 Dec 2023
    CVE-2023-7008
    No fix available
    Packages

    ,

    Summary

    Systemd-resolved: unsigned name response in signed zone is not refused when dnssec=yes

    Published
    23 Dec 2023
    CVE-2023-6744
    No fix available
    Packages

    Summary

    Published
    23 Dec 2023
    CVE-2020-36769
    No fix available
    Packages

    Summary

    Published
    23 Dec 2023
    CVE-2023-5962
    No fix available
    Packages

    Summary

    Published
    23 Dec 2023
    CVE-2023-5961
    No fix available
    Packages

    Summary

    Published
    23 Dec 2023
    CVE-2023-7002
    No fix available
    Packages

    Summary

    Published
    23 Dec 2023
    CVE-2023-6972
    No fix available
    Packages

    Summary

    Published
    23 Dec 2023
    CVE-2023-6971
    No fix available
    Packages

    Summary

    Published
    23 Dec 2023
    OSV-2023-1350
    No fix available
    Packages

    c-blosc2

    Summary

    Heap-buffer-overflow in inflate

    Published
    23 Dec 2023
    DSA-5587-1
    Fix available
    Packages

    curl, curl

    Summary

    curl - security update

    Published
    23 Dec 2023
    DLA-3693-1
    Fix available
    Packages

    osslsigncode

    Summary

    osslsigncode - security update

    Published
    23 Dec 2023
    CVE-2023-51386
    Fix available
    Packages

    Summary

    Sandbox Accounts for Events vulnerable to privilege escalation to read running events data

    Published
    22 Dec 2023
    CVE-2023-51650
    Fix available
    Packages

    Summary

    Published
    22 Dec 2023
    PYSEC-2023-279
    Fix available
    Packages

    mindsdb

    Summary

    Published
    22 Dec 2023
    UBUNTU-CVE-2023-51651
    No fix available
    Packages

    aws-sdk-for-php

    Summary

    Published
    22 Dec 2023
    PYSEC-2023-249
    Fix available
    Packages

    gradio

    Summary

    Published
    22 Dec 2023
    CVE-2023-51651
    Fix available
    Packages

    Summary

    Potential URI resolution path traversal in the AWS SDK for PHP

    Published
    22 Dec 2023
    CVE-2023-51451
    Fix available
    Packages

    Summary

    SSRF in symbolicator via invalid protocol

    Published
    22 Dec 2023
    CVE-2023-50928
    Fix available
    Packages

    Summary

    sandbox-accounts-for-events security misconfiguration leads to budget exceed

    Published
    22 Dec 2023
    CVE-2023-51449
    Fix available
    Packages

    Summary

    Make the `/file` secure against file traversal attacks

    Published
    22 Dec 2023
    CVE-2023-51387
    Fix available
    Packages

    Summary

    Expression Injection Vulnerability in Hertzbeat

    Published
    22 Dec 2023
    CVE-2023-50731
    Fix available
    Packages

    Summary

    MindsDB has arbitrary file write in file.py

    Published
    22 Dec 2023
    CVE-2023-50924
    Fix available
    Packages

    Summary

    Stored XSS in Overview and Output fields

    Published
    22 Dec 2023
    CVE-2023-50730
    Fix available
    Packages

    Summary

    Grackle has StackOverflowError in GraphQL query processing

    Published
    22 Dec 2023
    CVE-2023-50727
    Fix available
    Packages

    Summary

    Resque vulnerable to reflected XSS in Queue Endpoint

    Published
    22 Dec 2023
    CVE-2023-50725
    Fix available
    Packages

    Summary

    Resque vulnerable to reflected XSS in resque-web failed and queues lists

    Published
    22 Dec 2023
    GHSA-vf5m-xrhm-v999
    Fix available
    Packages

    nautobot, nautobot

    Summary

    Nautobot missing object-level permissions enforcement when running Job Buttons

    Published
    22 Dec 2023
    GHSA-hwcc-4cv8-cf3h
    Fix available
    Packages

    Snowflake.Data

    Summary

    Snowflake Connector .NET does not properly check the Certificate Revocation List (CRL)

    Published
    22 Dec 2023
    CVE-2023-50712
    Fix available
    Packages

    Summary

    Improper Neutralization of Alternate XSS Syntax in iris-web

    Published
    22 Dec 2023
    CVE-2023-51035
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51034
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51033
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51022
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51021
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51020
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51019
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51018
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51017
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51016
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51015
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51014
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51013
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51012
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51011
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-50147
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    GHSA-rfq3-wpjh-ppvg
    Fix available
    Packages

    org.wso2.carbon.registry:carbon-registry

    Summary

    WSO2 Registry Stored Cross Site Scripting (XSS) vulnerability

    Published
    22 Dec 2023