Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    AZL-29943
    Fix available
    Packages

    bind

    Summary

    CVE-2023-3341 affecting package bind for versions less than 9.16.44-1

    Published
    20 Sept 2023
    BELL-CVE-2023-4236
    Fix available
    Packages

    bind

    Summary

    Published
    20 Sept 2023
    BELL-CVE-2023-3341
    Fix available
    Packages

    bind, bind

    Summary

    Published
    20 Sept 2023
    GHSA-4f4r-wgv2-jjvg
    Fix available
    Packages

    io.quarkus:quarkus-vertx-http, io.quarkus:quarkus-vertx-http, io.quarkus:quarkus-vertx-http, io.quarkus:quarkus-undertow, io.quarkus:quarkus-undertow, io.quarkus:quarkus-undertow, io.quarkus:quarkus-csrf-reactive, io.quarkus:quarkus-csrf-reactive, io.quarkus:quarkus-csrf-reactive, io.quarkus:quarkus-keycloak-authorization, io.quarkus:quarkus-keycloak-authorization, io.quarkus:quarkus-keycloak-authorization

    Summary

    Quarkus HTTP vulnerable to incorrect evaluation of permissions

    Published
    20 Sept 2023
    GHSA-frqc-f2h8-fjvf
    Fix available
    Packages

    org.springframework.graphql:spring-graphql, org.springframework.graphql:spring-graphql

    Summary

    Spring for GraphQL may be exposed to GraphQL context with values from a different session

    Published
    20 Sept 2023
    CVE-2023-5042
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    Packages

    cups, libppd, cups, libppd, cups, libppd, cups, libppd

    Summary

    Published
    20 Sept 2023
    USN-6389-1
    Fix available
    Packages

    indent, indent

    Summary

    indent vulnerability

    Published
    20 Sept 2023
    SUSE-SU-2023:3705-1
    Fix available
    Packages

    kernel-default, kernel-default, kgraft-patch-SLE12-SP5_Update_48, kernel-docs, kernel-obs-build, kernel-default, kernel-source, kernel-syms, kernel-default, kernel-source, kernel-syms, kernel-default

    Summary

    Security update for the Linux Kernel

    Published
    20 Sept 2023
    SUSE-SU-2023:3702-1
    Fix available
    Packages

    mutt, mutt

    Summary

    Security update for mutt

    Published
    20 Sept 2023
    CVE-2022-45447
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-5084
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Reflected in hestiacp/hestiacp

    Published
    20 Sept 2023
    CVE-2023-4853
    Fix available
    Packages

    Summary

    Quarkus: http security policy bypass

    Published
    20 Sept 2023
    SUSE-SU-2023:3701-1
    Fix available
    Packages

    go1.21, go1.21, go1.21, go1.21

    Summary

    Security update for go1.21

    Published
    20 Sept 2023
    SUSE-SU-2023:3700-1
    Fix available
    Packages

    go1.20, go1.20, go1.20, go1.20

    Summary

    Security update for go1.20

    Published
    20 Sept 2023
    CVE-2023-41375
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-41374
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-22644
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-34047
    No fix available
    Packages

    Summary

    Exposure of data and identity to wrong session in Spring for GraphQL

    Published
    20 Sept 2023
    SUSE-SU-2023:3699-1
    Fix available
    Packages

    libxml2, libxml2-python, libxml2, libxml2-python, libxml2, libxml2-python, libxml2-python, libxml2, libxml2-python

    Summary

    Security update for libxml2

    Published
    20 Sept 2023
    SUSE-SU-2023:3698-1
    Fix available
    Packages

    libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, libxml2, python-libxml2-python, libxml2, python-libxml2-python, libxml2, python-libxml2-python, python-libxml2-python, python-libxml2-python

    Summary

    Security update for libxml2

    Published
    20 Sept 2023
    CVE-2022-47562
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2022-47561
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2022-47560
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    SUSE-FU-2023:3696-1
    Fix available
    Packages

    atk, xmlsec1, atk, atk, xmlsec1, atk, xmlsec1

    Summary

    Feature update for LibreOffice

    Published
    20 Sept 2023
    SUSE-SU-2023:3695-1
    Fix available
    Packages

    binutils, binutils, binutils

    Summary

    Security update for binutils

    Published
    20 Sept 2023
    GHSA-ppjh-xp5v-46wc
    Fix available
    Packages

    github.com/schollz/croc/v9

    Summary

    Croc sender may send dangerous new files to receiver

    Published
    20 Sept 2023
    GHSA-hp56-xvf4-g6wr
    Fix available
    Packages

    github.com/schollz/croc/v9

    Summary

    Cros secrets may be disclosed to untrusted relay

    Published
    20 Sept 2023
    GHSA-8c8w-f7wp-2jr2
    Fix available
    Packages

    github.com/schollz/croc

    Summary

    Sender can cause a receiver to overwrite files during ZIP extraction in Croc

    Published
    20 Sept 2023
    GHSA-7mp6-929p-pqhj
    Fix available
    Packages

    github.com/schollz/croc/v9

    Summary

    Croc requires senders to provide local IP addresses in cleartext

    Published
    20 Sept 2023
    GHSA-7g3v-4ggr-xvjf
    Fix available
    Packages

    github.com/schollz/croc/v9

    Summary

    Croc may expose secret to local users

    Published
    20 Sept 2023
    GHSA-364c-vvqx-446c
    Fix available
    Packages

    github.com/schollz/croc/v9

    Summary

    Croc sender may place ANSI or CSI escape sequences in filename to attach receiver's terminal device

    Published
    20 Sept 2023
    GHSA-9pv7-vfvm-6vr7
    Fix available
    Packages

    graphql

    Summary

    graphql Uncontrolled Resource Consumption vulnerability

    Published
    20 Sept 2023
    Packages

    linux, linux, linux

    Summary

    Published
    20 Sept 2023
    CVE-2023-2163
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    AZL-29941
    Fix available
    Packages

    kernel

    Summary

    CVE-2023-2163 affecting package kernel for versions less than 5.15.133.1-1

    Published
    20 Sept 2023
    BELL-CVE-2023-2163
    No fix available
    Packages

    Summary

    CVE-2023-2163 does not affect BellSoft software

    Published
    20 Sept 2023
    PYSEC-2023-175
    Fix available
    Packages

    pillow

    Summary

    Published
    20 Sept 2023
    Packages

    node-graphql, node-graphql, node-graphql

    Summary

    Published
    20 Sept 2023
    UBUNTU-CVE-2023-26144
    No fix available
    Packages

    node-graphql, node-graphql, node-graphql, node-graphql

    Summary

    Published
    20 Sept 2023
    PYSEC-2023-174
    Fix available
    Packages

    imagecodecs

    Summary

    Published
    20 Sept 2023
    CVE-2023-26144
    Fix available
    Packages

    Summary

    Published
    20 Sept 2023
    GHSA-62wf-h26v-5m57
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Cross Site Scripting vulnerability in Dolibarr ERP CRM

    Published
    20 Sept 2023
    GHSA-6773-rfjv-c54w
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr allows a remote privileged attacker to execute arbitrary code via a crafted command/script

    Published
    20 Sept 2023
    GHSA-g8h7-mcp6-pf47
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    File Upload vulnerability in Dolibarr ERP CRM

    Published
    20 Sept 2023
    CVE-2023-5063
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-5062
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-31015
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-31014
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023
    CVE-2023-31013
    No fix available
    Packages

    Summary

    Published
    20 Sept 2023