Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    AZL-98733
    No fix available
    Packages

    golang

    Summary

    CVE-2023-39318 affecting package golang 1.27.1-1

    Published
    8 Sept 2023
    AZL-28694
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39318 affecting package golang for versions less than 1.20.10-1

    Published
    8 Sept 2023
    AZL-28695
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39319 affecting package golang for versions less than 1.20.10-1

    Published
    8 Sept 2023
    AZL-28830
    Fix available
    Packages

    msft-golang

    Summary

    CVE-2023-39319 affecting package msft-golang for versions less than 1.20.10-1

    Published
    8 Sept 2023
    AZL-28832
    Fix available
    Packages

    msft-golang

    Summary

    CVE-2023-39318 affecting package msft-golang for versions less than 1.20.10-1

    Published
    8 Sept 2023
    AZL-34745
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39319 affecting package golang for versions less than 1.20.10-1

    Published
    8 Sept 2023
    AZL-37293
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39319 affecting package golang for versions less than 1.21.6-1

    Published
    8 Sept 2023
    AZL-37386
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39318 affecting package golang for versions less than 1.21.6-1

    Published
    8 Sept 2023
    AZL-37403
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39319 affecting package golang for versions less than 1.21.6-1

    Published
    8 Sept 2023
    AZL-37494
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39318 affecting package golang for versions less than 1.21.6-1

    Published
    8 Sept 2023
    AZL-52735
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39318 affecting package golang for versions less than 1.20.10-1

    Published
    8 Sept 2023
    AZL-78956
    No fix available
    Packages

    golang

    Summary

    CVE-2023-39319 affecting package golang 1.25.7-1

    Published
    8 Sept 2023
    AZL-78980
    No fix available
    Packages

    golang

    Summary

    CVE-2023-39318 affecting package golang 1.25.7-1

    Published
    8 Sept 2023
    BELL-CVE-2023-39322
    Fix available
    Packages

    go, go

    Summary

    Published
    8 Sept 2023
    BELL-CVE-2023-39321
    Fix available
    Packages

    go, go

    Summary

    Published
    8 Sept 2023
    Packages

    golang-1.10, golang-1.18, golang-1.10, golang-1.6, golang-1.13, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.18, golang-1.20, golang-1.13, golang-1.14, golang-1.16, golang-1.17, golang-1.18, golang-1.20, golang-1.13

    Summary

    Published
    8 Sept 2023
    Packages

    golang-1.21, golang-1.21, golang-1.21

    Summary

    Published
    8 Sept 2023
    Packages

    golang-1.21, golang-1.21, golang-1.21

    Summary

    Published
    8 Sept 2023
    Packages

    golang-1.21, golang-1.21, golang-1.21

    Summary

    Published
    8 Sept 2023
    Packages

    golang-1.10, golang-1.18, golang-1.10, golang-1.6, golang-1.13, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.18, golang-1.20, golang-1.13, golang-1.14, golang-1.16, golang-1.17, golang-1.18, golang-1.20, golang-1.13

    Summary

    Published
    8 Sept 2023
    BELL-CVE-2023-39318
    Fix available
    Packages

    go, go

    Summary

    Published
    8 Sept 2023
    BELL-CVE-2023-39319
    Fix available
    Packages

    go, go

    Summary

    Published
    8 Sept 2023
    BELL-CVE-2023-39320
    Fix available
    Packages

    go, go

    Summary

    Published
    8 Sept 2023
    CVE-2023-4782
    Fix available
    Packages

    Summary

    Terraform Allows Arbitrary File Write During Init Operation

    Published
    8 Sept 2023
    CVE-2023-39322
    Fix available
    Packages

    Summary

    Memory exhaustion in QUIC connection handling in crypto/tls

    Published
    8 Sept 2023
    CVE-2023-39321
    Fix available
    Packages

    Summary

    Panic when processing post-handshake message on QUIC connections in crypto/tls

    Published
    8 Sept 2023
    CVE-2023-39319
    Fix available
    Packages

    Summary

    Improper handling of special tags within script contexts in html/template

    Published
    8 Sept 2023
    CVE-2023-39320
    Fix available
    Packages

    Summary

    Arbitrary code execution via go.mod toolchain directive in cmd/go

    Published
    8 Sept 2023
    CVE-2023-39318
    Fix available
    Packages

    Summary

    Improper handling of HTML-like comments in script contexts in html/template

    Published
    8 Sept 2023
    SUSE-SU-2023:3309-1
    Fix available
    Packages

    kernel-default, kernel-default, kgraft-patch-SLE12-SP5_Update_47, kernel-docs, kernel-obs-build, kernel-default, kernel-source, kernel-syms, kernel-default, kernel-source, kernel-syms, kernel-default

    Summary

    Security update for the Linux Kernel

    Published
    8 Sept 2023
    GHSA-x2jc-989c-47q4
    Fix available
    Packages

    hexo

    Summary

    Hexo `include_code` has a path traversal

    Published
    8 Sept 2023
    CVE-2023-39676
    No fix available
    Packages

    Summary

    Published
    8 Sept 2023
    OSV-2023-811
    Fix available
    Packages

    libredwg

    Summary

    Invalid-free in bit_chain_alloc_size

    Published
    8 Sept 2023
    OSV-2023-806
    Fix available
    Packages

    hdf5

    Summary

    Heap-buffer-overflow in H5F__accum_free

    Published
    8 Sept 2023
    SUSE-SU-2023:3563-1
    Fix available
    Packages

    icu73_2, icu73_2, icu73_2, icu73_2, icu73_2, icu73_2, icu73_2, icu73_2, icu73_2, icu73_2, icu73_2

    Summary

    Security update for icu73_2

    Published
    8 Sept 2023
    GHSA-3q5p-3558-364f
    Fix available
    Packages

    github.com/gofiber/fiber, github.com/gofiber/fiber/v2

    Summary

    Fiber unauthorized access vulnerability in `ctx.IsFromLocal()`

    Published
    8 Sept 2023
    GHSA-5crw-6j7v-xc72
    Fix available
    Packages

    github.com/turt2live/matrix-media-repo

    Summary

    matrix-media-repo: Unsafe media served inline on download endpoints

    Published
    8 Sept 2023
    CVE-2023-40924
    No fix available
    Packages

    Summary

    Published
    8 Sept 2023
    CVE-2023-39076
    No fix available
    Packages

    Summary

    Published
    8 Sept 2023
    SUSE-SU-2023:3562-1
    Fix available
    Packages

    MozillaFirefox, MozillaFirefox, MozillaFirefox

    Summary

    Security update for MozillaFirefox

    Published
    8 Sept 2023
    SUSE-SU-2023:3561-1
    Fix available
    Packages

    skopeo, skopeo, skopeo, skopeo, skopeo, skopeo, skopeo, skopeo, skopeo, skopeo, skopeo

    Summary

    Security update for skopeo

    Published
    8 Sept 2023
    SUSE-SU-2023:3560-1
    Fix available
    Packages

    geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate, geoipupdate

    Summary

    Security update for geoipupdate

    Published
    8 Sept 2023
    SUSE-SU-2023:3559-1
    Fix available
    Packages

    MozillaFirefox, MozillaFirefox, MozillaFirefox

    Summary

    Security update for MozillaFirefox

    Published
    8 Sept 2023
    SUSE-SU-2023:3557-1
    Fix available
    Packages

    rekor, rekor, rekor, rekor

    Summary

    Security update for rekor

    Published
    8 Sept 2023
    SUSE-SU-2023:3556-1
    Fix available
    Packages

    webkit2gtk3-soup2, webkit2gtk3-soup2, webkit2gtk3, webkit2gtk3, webkit2gtk4, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4

    Summary

    Security update for webkit2gtk3

    Published
    8 Sept 2023
    SUSE-SU-2023:3555-1
    Fix available
    Packages

    libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org, libssh2_org

    Summary

    Security update for libssh2_org

    Published
    8 Sept 2023
    GHSA-pmxq-pj47-j8j4
    Fix available
    Packages

    org.wiremock:wiremock-standalone, org.wiremock:wiremock, com.github.tomakehurst:wiremock-jre8, com.github.tomakehurst:wiremock-jre8-standalone, wiremock

    Summary

    Domain restrictions bypass via DNS Rebinding in WireMock and WireMock Studio webhooks, proxy and recorder modes

    Published
    8 Sept 2023
    GHSA-92rv-4j2h-8mjj
    Fix available
    Packages

    knplabs/knp-snappy

    Summary

    Snappy PHAR deserialization vulnerability

    Published
    8 Sept 2023
    Packages

    openssl, openssl, openssl, openssl, openssl, openssl, openssl, openssl, openssl, openssl, openssl3, openssl3

    Summary

    Published
    8 Sept 2023
    AZL-78585
    No fix available
    Packages

    openssl-fips-provider

    Summary

    CVE-2023-4807 affecting package openssl-fips-provider 3.1.2-2

    Published
    8 Sept 2023