Open Source Vulnerabilities
openssh-client, openssh-server, openssh-sftp-server, ssh, ssh-askpass-gnome
Fix CVE(s): CVE-2021-41617
openssh-client/ openssh-server/ openssh-sftp-server/ ssh/ ssh-askpass-gnome
Fix CVE(s): CVE-2021-41617
ldap-utils, libldap-2.4-2, libldap-common, libldap2-dev, slapd, slapd-smbk5pwd
Fix CVE(s): CVE-2023-2953
ldap-utils/ libldap-2.4-2/ libldap-common/ libldap2-dev/ slapd/ slapd-smbk5pwd
Fix CVE(s): CVE-2023-2953
libcap-dev, libcap2, libcap2-bin, libpam-cap
Fix CVE(s): CVE-2023-2603
libcap-dev/ libcap2/ libcap2-bin/ libpam-cap
Fix CVE(s): CVE-2023-2603
cyrus-admin, cyrus-caldav, cyrus-clients, cyrus-common, cyrus-dev, cyrus-doc, cyrus-imapd, cyrus-murder, cyrus-nntpd, cyrus-pop3d, cyrus-replication, libcyrus-imap-perl
Fix CVE(s): CVE-2021-33582
cyrus-admin/ cyrus-caldav/ cyrus-clients/ cyrus-common/ cyrus-dev/ cyrus-doc/ cyrus-imapd/ cyrus-murder/ cyrus-nntpd/ cyrus-pop3d/ cyrus-replication/ libcyrus-imap-perl
Fix CVE(s): CVE-2021-33582
io.grpc:grpc-protobuf, grpcio, grpc, io.grpc:grpc-protobuf, grpcio, grpc
gRPC connection termination issue
io.grpc:grpc-protobuf/ grpcio/ grpc/ io.grpc:grpc-protobuf/ grpcio/ grpc
gRPC connection termination issue
io.grpc:grpc-protobuf, grpcio, grpc
gRPC Reachable Assertion issue
io.grpc:grpc-protobuf/ grpcio/ grpc
gRPC Reachable Assertion issue
org.apache.cassandra:cassandra-all, org.apache.cassandra:cassandra-all
Apache Cassandra: Privilege escalation when enabling FQL/Audit logs
org.apache.cassandra:cassandra-all/ org.apache.cassandra:cassandra-all
Apache Cassandra: Privilege escalation when enabling FQL/Audit logs
apache-airflow-providers-cncf-kubernetes
Apache Airflow CNCF Kubernetes Provider: KubernetesPodOperator RCE via connection configuration
apache-airflow-providers-cncf-kubernetes
Apache Airflow CNCF Kubernetes Provider: KubernetesPodOperator RCE via connection configuration
org.apache.rocketmq:rocketmq-broker, org.apache.rocketmq:rocketmq-namesrv, org.apache.rocketmq:rocketmq-controller, org.apache.rocketmq:rocketmq-namesrv
Apache RocketMQ may have remote code execution vulnerability when using update configuration function
org.apache.rocketmq:rocketmq-broker/ org.apache.rocketmq:rocketmq-namesrv/ org.apache.rocketmq:rocketmq-controller/ org.apache.rocketmq:rocketmq-namesrv
Apache RocketMQ may have remote code execution vulnerability when using update configuration function
org.apache.inlong:manager-pojo
Apache InLong has Weak Password Requirements in Apache InLong
org.apache.inlong:manager-pojo
Apache InLong has Weak Password Requirements in Apache InLong
org.apache.inlong:manager-workflow
Apache InLong has Files or Directories Accessible to External Parties
org.apache.inlong:manager-workflow
Apache InLong has Files or Directories Accessible to External Parties
org.apache.inlong:manager-pojo, org.apache.inlong:manager-dao, org.apache.inlong:manager-web, org.apache.inlong:manager-service
Apache InLong Insufficient Session Expiration vulnerability
org.apache.inlong:manager-pojo/ org.apache.inlong:manager-dao/ org.apache.inlong:manager-web/ org.apache.inlong:manager-service
Apache InLong Insufficient Session Expiration vulnerability
org.apache.inlong:manager-pojo, org.apache.inlong:manager-dao, org.apache.inlong:manager-service, org.apache.inlong:manager-test, org.apache.inlong:manager-web
Apache InLong Exposure of Resource to Wrong Sphere vulnerability
org.apache.inlong:manager-pojo/ org.apache.inlong:manager-dao/ org.apache.inlong:manager-service/ org.apache.inlong:manager-test/ org.apache.inlong:manager-web
Apache InLong Exposure of Resource to Wrong Sphere vulnerability
org.apache.inlong:manager-service, org.apache.inlong:manager-web
Apache InLong Incorrect Permission Assignment for Critical Resource Vulnerability
org.apache.inlong:manager-service/ org.apache.inlong:manager-web
Apache InLong Incorrect Permission Assignment for Critical Resource Vulnerability
org.apache.inlong:manager-pojo, org.apache.inlong:manager-common
Apache InLong Deserialization of Untrusted Data Vulnerability
org.apache.inlong:manager-pojo/ org.apache.inlong:manager-common
Apache InLong Deserialization of Untrusted Data Vulnerability
org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat:tomcat-coyote
Apache Tomcat - Fix for CVE-2023-24998 was incomplete
org.apache.tomcat.embed:tomcat-embed-core/ org.apache.tomcat.embed:tomcat-embed-core/ org.apache.tomcat.embed:tomcat-embed-core/ org.apache.tomcat:tomcat-coyote
Apache Tomcat - Fix for CVE-2023-24998 was incomplete
org.apache.inlong:manager-pojo, org.apache.inlong:manager-dao, org.apache.inlong:manager-service, org.apache.inlong:manager-test, org.apache.inlong:manager-web
Apache InLong Exposure of Resource to Wrong Sphere vulnerability
org.apache.inlong:manager-pojo/ org.apache.inlong:manager-dao/ org.apache.inlong:manager-service/ org.apache.inlong:manager-test/ org.apache.inlong:manager-web
Apache InLong Exposure of Resource to Wrong Sphere vulnerability
org.apache.inlong:manager-pojo, org.apache.inlong:manager-dao, org.apache.inlong:manager-service, org.apache.inlong:manager-web
Apache InLong Improper Privilege Management vulnerability
org.apache.inlong:manager-pojo/ org.apache.inlong:manager-dao/ org.apache.inlong:manager-service/ org.apache.inlong:manager-web
Apache InLong Improper Privilege Management vulnerability
org.apache.inlong:manager-service
Apache InLong vulnerable to Incorrect Permission Assignment for Critical Resource
org.apache.inlong:manager-service
Apache InLong vulnerable to Incorrect Permission Assignment for Critical Resource
org.apache.inlong:manager-service, org.apache.inlong:manager-web
Apache InLong has Files or Directories Accessible to External Parties in Apache InLong
org.apache.inlong:manager-service/ org.apache.inlong:manager-web
Apache InLong has Files or Directories Accessible to External Parties in Apache InLong
org.apache.openmeetings:openmeetings-db
Apache OpenMeetings insufficient authorization vulnerability
org.apache.openmeetings:openmeetings-db
Apache OpenMeetings insufficient authorization vulnerability
org.apache.ranger:ranger
Apache Ranger code execution vulnerability in policy expressions
org.apache.ranger:ranger
Apache Ranger code execution vulnerability in policy expressions
binutils, binutils-aarch64-linux-gnu, binutils-alpha-linux-gnu, binutils-arm-linux-gnueabi, binutils-arm-linux-gnueabihf, binutils-common, binutils-dev, binutils-doc, binutils-for-build, binutils-for-host, binutils-hppa-linux-gnu, binutils-hppa64-linux-gnu, binutils-i686-gnu, binutils-i686-kfreebsd-gnu, binutils-i686-linux-gnu, binutils-ia64-linux-gnu, binutils-m68k-linux-gnu, binutils-mips-linux-gnu, binutils-mips64-linux-gnuabi64, binutils-mips64-linux-gnuabin32, binutils-mips64el-linux-gnuabi64, binutils-mips64el-linux-gnuabin32, binutils-mipsel-linux-gnu, binutils-mipsisa32r6-linux-gnu, binutils-mipsisa32r6el-linux-gnu, binutils-mipsisa64r6-linux-gnuabi64, binutils-mipsisa64r6-linux-gnuabin32, binutils-mipsisa64r6el-linux-gnuabi64, binutils-mipsisa64r6el-linux-gnuabin32, binutils-multiarch, binutils-multiarch-dev, binutils-powerpc-linux-gnu, binutils-powerpc-linux-gnuspe, binutils-powerpc64-linux-gnu, binutils-powerpc64le-linux-gnu, binutils-riscv64-linux-gnu, binutils-s390x-linux-gnu, binutils-sh4-linux-gnu, binutils-source, binutils-sparc64-linux-gnu, binutils-x86-64-kfreebsd-gnu, binutils-x86-64-linux-gnu, binutils-x86-64-linux-gnux32, libbinutils
Fix CVE(s): CVE-2021-45078
binutils/ binutils-aarch64-linux-gnu/ binutils-alpha-linux-gnu/ binutils-arm-linux-gnueabi/ binutils-arm-linux-gnueabihf/ binutils-common/ binutils-dev/ binutils-doc/ binutils-for-build/ binutils-for-host/ binutils-hppa-linux-gnu/ binutils-hppa64-linux-gnu/ binutils-i686-gnu/ binutils-i686-kfreebsd-gnu/ binutils-i686-linux-gnu/ binutils-ia64-linux-gnu/ binutils-m68k-linux-gnu/ binutils-mips-linux-gnu/ binutils-mips64-linux-gnuabi64/ binutils-mips64-linux-gnuabin32/ binutils-mips64el-linux-gnuabi64/ binutils-mips64el-linux-gnuabin32/ binutils-mipsel-linux-gnu/ binutils-mipsisa32r6-linux-gnu/ binutils-mipsisa32r6el-linux-gnu/ binutils-mipsisa64r6-linux-gnuabi64/ binutils-mipsisa64r6-linux-gnuabin32/ binutils-mipsisa64r6el-linux-gnuabi64/ binutils-mipsisa64r6el-linux-gnuabin32/ binutils-multiarch/ binutils-multiarch-dev/ binutils-powerpc-linux-gnu/ binutils-powerpc-linux-gnuspe/ binutils-powerpc64-linux-gnu/ binutils-powerpc64le-linux-gnu/ binutils-riscv64-linux-gnu/ binutils-s390x-linux-gnu/ binutils-sh4-linux-gnu/ binutils-source/ binutils-sparc64-linux-gnu/ binutils-x86-64-kfreebsd-gnu/ binutils-x86-64-linux-gnu/ binutils-x86-64-linux-gnux32/ libbinutils
Fix CVE(s): CVE-2021-45078
bind9, bind9-doc, bind9-host, bind9utils, dnsutils, libbind-dev, libbind-export-dev, libbind9-160, libdns-export1100, libdns1100, libirs-export160, libirs160, libisc-export169, libisc169, libisccc-export160, libisccc160, libisccfg-export160, libisccfg160, liblwres160
Fix CVE(s): CVE-2023-2828
bind9/ bind9-doc/ bind9-host/ bind9utils/ dnsutils/ libbind-dev/ libbind-export-dev/ libbind9-160/ libdns-export1100/ libdns1100/ libirs-export160/ libirs160/ libisc-export169/ libisc169/ libisccc-export160/ libisccc160/ libisccfg-export160/ libisccfg160/ liblwres160
Fix CVE(s): CVE-2023-2828
league/oauth2-server, league/oauth2-server
league/oauth2-server key exposed in exception message when passing as a string and providing an invalid pass phrase
league/oauth2-server/ league/oauth2-server
league/oauth2-server key exposed in exception message when passing as a string and providing an invalid pass phrase
libcap-dev, libcap2, libcap2-bin, libpam-cap
Fix CVE(s): CVE-2023-2603
libcap-dev/ libcap2/ libcap2-bin/ libpam-cap
Fix CVE(s): CVE-2023-2603
sqlfluff
SQLFluff users with access to config file, using `libary_path` may call arbitrary python code
sqlfluff
SQLFluff users with access to config file, using `libary_path` may call arbitrary python code
java-1.8.0-openjdk, java-1.8.0-openjdk-debug, java-1.8.0-openjdk-demo, java-1.8.0-openjdk-demo-debug, java-1.8.0-openjdk-devel, java-1.8.0-openjdk-devel-debug, java-1.8.0-openjdk-headless, java-1.8.0-openjdk-headless-debug, java-1.8.0-openjdk-javadoc, java-1.8.0-openjdk-javadoc-debug, java-1.8.0-openjdk-src, java-1.8.0-openjdk-src-debug
java-1.8.0-openjdk: Fix of 7 CVEs
java-1.8.0-openjdk/ java-1.8.0-openjdk-debug/ java-1.8.0-openjdk-demo/ java-1.8.0-openjdk-demo-debug/ java-1.8.0-openjdk-devel/ java-1.8.0-openjdk-devel-debug/ java-1.8.0-openjdk-headless/ java-1.8.0-openjdk-headless-debug/ java-1.8.0-openjdk-javadoc/ java-1.8.0-openjdk-javadoc-debug/ java-1.8.0-openjdk-src/ java-1.8.0-openjdk-src-debug
java-1.8.0-openjdk: Fix of 7 CVEs
tzdata, tzdata-java
Update of tzdata
statamic/cms
Statamic's Antlers sanitizer cannot effectively sanitize malicious SVG
statamic/cms
Statamic's Antlers sanitizer cannot effectively sanitize malicious SVG
org.graylog2:graylog2-server
Graylog server has partial path traversal vulnerability in Support Bundle feature
org.graylog2:graylog2-server
Graylog server has partial path traversal vulnerability in Support Bundle feature
org.graylog2:graylog2-server, org.graylog2:graylog2-server
Graylog vulnerable to insecure source port usage for DNS queries
org.graylog2:graylog2-server/ org.graylog2:graylog2-server
Graylog vulnerable to insecure source port usage for DNS queries
mysql, mysql-common, mysql-devel, mysql-errmsg, mysql-libs, mysql-server, mysql-test
mysql: Fix of 21 CVEs
mysql/ mysql-common/ mysql-devel/ mysql-errmsg/ mysql-libs/ mysql-server/ mysql-test
mysql: Fix of 21 CVEs
org.graylog2:graylog2-server, org.graylog2:graylog2-server
Graylog user session is still usable after logout
org.graylog2:graylog2-server/ org.graylog2:graylog2-server
Graylog user session is still usable after logout
java-1.8.0-openjdk, java-1.8.0-openjdk-accessibility, java-1.8.0-openjdk-accessibility-fastdebug, java-1.8.0-openjdk-accessibility-slowdebug, java-1.8.0-openjdk-demo, java-1.8.0-openjdk-demo-fastdebug, java-1.8.0-openjdk-demo-slowdebug, java-1.8.0-openjdk-devel, java-1.8.0-openjdk-devel-fastdebug, java-1.8.0-openjdk-devel-slowdebug, java-1.8.0-openjdk-fastdebug, java-1.8.0-openjdk-headless, java-1.8.0-openjdk-headless-fastdebug, java-1.8.0-openjdk-headless-slowdebug, java-1.8.0-openjdk-javadoc, java-1.8.0-openjdk-javadoc-zip, java-1.8.0-openjdk-slowdebug, java-1.8.0-openjdk-src, java-1.8.0-openjdk-src-fastdebug, java-1.8.0-openjdk-src-slowdebug
java-1.8.0-openjdk: Fix of 7 CVEs
java-1.8.0-openjdk/ java-1.8.0-openjdk-accessibility/ java-1.8.0-openjdk-accessibility-fastdebug/ java-1.8.0-openjdk-accessibility-slowdebug/ java-1.8.0-openjdk-demo/ java-1.8.0-openjdk-demo-fastdebug/ java-1.8.0-openjdk-demo-slowdebug/ java-1.8.0-openjdk-devel/ java-1.8.0-openjdk-devel-fastdebug/ java-1.8.0-openjdk-devel-slowdebug/ java-1.8.0-openjdk-fastdebug/ java-1.8.0-openjdk-headless/ java-1.8.0-openjdk-headless-fastdebug/ java-1.8.0-openjdk-headless-slowdebug/ java-1.8.0-openjdk-javadoc/ java-1.8.0-openjdk-javadoc-zip/ java-1.8.0-openjdk-slowdebug/ java-1.8.0-openjdk-src/ java-1.8.0-openjdk-src-fastdebug/ java-1.8.0-openjdk-src-slowdebug
java-1.8.0-openjdk: Fix of 7 CVEs
ethyca-fides
ethyca-fides Webserver API Path Traversal vulnerability
ethyca-fides
ethyca-fides Webserver API Path Traversal vulnerability
golang-websocket, golang-websocket
golang-websocket vulnerability
tzdata, tzdata-java
Update of tzdata
git, git-all, git-core, git-core-doc, git-credential-libsecret, git-daemon, git-email, git-gui, git-instaweb, git-subtree, git-svn, gitk, gitweb, perl-Git, perl-Git-SVN
git: Fix of CVE-2023-25815
git/ git-all/ git-core/ git-core-doc/ git-credential-libsecret/ git-daemon/ git-email/ git-gui/ git-instaweb/ git-subtree/ git-svn/ gitk/ gitweb/ perl-Git/ perl-Git-SVN
git: Fix of CVE-2023-25815
mysql, mysql-common, mysql-devel, mysql-errmsg, mysql-libs, mysql-server, mysql-test
mysql: Fix of 21 CVEs
mysql/ mysql-common/ mysql-devel/ mysql-errmsg/ mysql-libs/ mysql-server/ mysql-test
mysql: Fix of 21 CVEs
youtube-dl, yt-dlp, yt-dlp, yt-dlp
yt-dlp, yt-dlp, yt-dlp, yt-dlp
github.com/cometbft/cometbft
Deadlock in github.com/cometbft/cometbft/consensus
github.com/cometbft/cometbft
Deadlock in github.com/cometbft/cometbft/consensus
github.com/cosmos/cosmos-sdk
The x/crisis package does not charge ConstantFee in github.com/cosmos/cosmos-sdk
github.com/cosmos/cosmos-sdk
The x/crisis package does not charge ConstantFee in github.com/cosmos/cosmos-sdk
java-1.8.0-openjdk, java-1.8.0-openjdk-accessibility, java-1.8.0-openjdk-accessibility-fastdebug, java-1.8.0-openjdk-accessibility-slowdebug, java-1.8.0-openjdk-demo, java-1.8.0-openjdk-demo-fastdebug, java-1.8.0-openjdk-demo-slowdebug, java-1.8.0-openjdk-devel, java-1.8.0-openjdk-devel-fastdebug, java-1.8.0-openjdk-devel-slowdebug, java-1.8.0-openjdk-fastdebug, java-1.8.0-openjdk-headless, java-1.8.0-openjdk-headless-fastdebug, java-1.8.0-openjdk-headless-slowdebug, java-1.8.0-openjdk-javadoc, java-1.8.0-openjdk-javadoc-zip, java-1.8.0-openjdk-slowdebug, java-1.8.0-openjdk-src, java-1.8.0-openjdk-src-fastdebug, java-1.8.0-openjdk-src-slowdebug
java-1.8.0-openjdk: Fix of 7 CVEs
java-1.8.0-openjdk/ java-1.8.0-openjdk-accessibility/ java-1.8.0-openjdk-accessibility-fastdebug/ java-1.8.0-openjdk-accessibility-slowdebug/ java-1.8.0-openjdk-demo/ java-1.8.0-openjdk-demo-fastdebug/ java-1.8.0-openjdk-demo-slowdebug/ java-1.8.0-openjdk-devel/ java-1.8.0-openjdk-devel-fastdebug/ java-1.8.0-openjdk-devel-slowdebug/ java-1.8.0-openjdk-fastdebug/ java-1.8.0-openjdk-headless/ java-1.8.0-openjdk-headless-fastdebug/ java-1.8.0-openjdk-headless-slowdebug/ java-1.8.0-openjdk-javadoc/ java-1.8.0-openjdk-javadoc-zip/ java-1.8.0-openjdk-slowdebug/ java-1.8.0-openjdk-src/ java-1.8.0-openjdk-src-fastdebug/ java-1.8.0-openjdk-src-slowdebug
java-1.8.0-openjdk: Fix of 7 CVEs
tzdata, tzdata-java
Update of tzdata
git, git-all, git-core, git-core-doc, git-credential-libsecret, git-daemon, git-email, git-gui, git-instaweb, git-subtree, git-svn, gitk, gitweb, perl-Git, perl-Git-SVN
git: Fix of CVE-2023-25815
git/ git-all/ git-core/ git-core-doc/ git-credential-libsecret/ git-daemon/ git-email/ git-gui/ git-instaweb/ git-subtree/ git-svn/ gitk/ gitweb/ perl-Git/ perl-Git-SVN
git: Fix of CVE-2023-25815
