Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-qp5m-c3m9-8q2p
    Fix available
    Packages

    org.dspace:dspace-jspui, org.dspace:dspace-jspui

    Summary

    JSPUI vulnerable to path traversal in submission (resumable) upload

    Published
    6 Aug 2022
    GHSA-763j-q7wv-vf3m
    Fix available
    Packages

    org.dspace:dspace-jspui, org.dspace:dspace-jspui

    Summary

    JSPUI's controlled vocabulary feature vulnerable to Open Redirect before v6.4 and v5.11

    Published
    6 Aug 2022
    GHSA-4wm8-c2vv-xrpq
    Fix available
    Packages

    org.dspace:dspace-jspui, org.dspace:dspace-jspui

    Summary

    JSPUI Possible Cross Site Scripting in "Request a Copy" Feature

    Published
    6 Aug 2022
    GHSA-c558-5gfm-p2r8
    Fix available
    Packages

    org.dspace:dspace-jspui, org.dspace:dspace-jspui

    Summary

    JSPUI spellcheck and autocomplete tools vulnerable to Cross Site Scripting

    Published
    6 Aug 2022
    GHSA-7w85-pp86-p4pq
    Fix available
    Packages

    org.dspace:dspace-xmlui

    Summary

    XMLUI's metadata of withdrawn Items is exposed to anonymous users

    Published
    6 Aug 2022
    GHSA-c2j7-66m3-r4ff
    Fix available
    Packages

    org.dspace:dspace-jspui

    Summary

    JSPUI's "Internal System Error" page prints exceptions and stack traces without sanitization

    Published
    6 Aug 2022
    GHSA-j47c-j42c-mwqq
    Fix available
    Packages

    @solana/pay

    Summary

    Solana Pay Vulnerable to Weakness in Transfer Validation Logic

    Published
    6 Aug 2022
    GHSA-xh3v-6f9j-wxw3
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core

    Summary

    Drupal core Information Disclosure vulnerability

    Published
    6 Aug 2022
    GHSA-7xr3-6ggc-wc9p
    Fix available
    Packages

    untangle

    Summary

    untangle vulnerable to XML Entity Expansion

    Published
    6 Aug 2022
    GHSA-f83q-2cp7-qrjg
    Fix available
    Packages

    untangle

    Summary

    untangle vulnerable to Improper Restriction of XML External Entity Reference

    Published
    6 Aug 2022
    GHSA-p6mm-27gq-9v3p
    Fix available
    Packages

    next-auth, next-auth

    Summary

    next-auth before v4.10.2 and v3.29.9 leaks excessive information into log

    Published
    6 Aug 2022
    GHSA-8cw9-5hmv-77w6
    Fix available
    Packages

    sanic, sanic, sanic

    Summary

    sanic vulnerable to Path Traversal when using `app.static` if using encoded `%2F` URLs

    Published
    6 Aug 2022
    GHSA-6gjm-6wj6-4px5
    Fix available
    Packages

    fof/byobu

    Summary

    Byobu user preference to prevent private discussions being started are not respected

    Published
    6 Aug 2022
    GHSA-qrjv-rf5q-qpxc
    Fix available
    Packages

    websocket

    Summary

    Rust-WebSocket memory allocation based on untrusted length

    Published
    6 Aug 2022
    OSV-2022-675
    No fix available
    Packages

    rdkit

    Summary

    Heap-buffer-overflow in void RDKit::ParseV3000AtomProps<std::__1::vector<std::__1::basic_string_view<cha

    Published
    6 Aug 2022
    GHSA-m2fc-9h5m-29cm
    Fix available
    Packages

    @acrontum/filesystem-template

    Summary

    @acrontum/filesystem-template vulnerable to Command Injection due to fetchRepo API missing sanitization

    Published
    6 Aug 2022
    GHSA-cc8c-26rj-v2vx
    Fix available
    Packages

    administrate

    Summary

    administrate vulnerable to Cross-Site Request Forgery

    Published
    6 Aug 2022
    GHSA-cwhp-rqfr-8462
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    6 Aug 2022
    GHSA-95rf-557x-44g5
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Undertow vulnerable to Dos via Large AJP request

    Published
    6 Aug 2022
    GHSA-q2gp-gph3-88x9
    No fix available
    Packages

    org.keycloak:keycloak-saml-core

    Summary

    Keycloak allows arbitrary Javascript to be uploaded for SAML protocol mapper even if UPLOAD_SCRIPTS feature disabled

    Published
    6 Aug 2022
    GHSA-rqmg-hrg4-fm69
    No fix available
    Packages

    github.com/ethereum/go-ethereum

    Summary

    Go Ethereum allows attackers to use manipulation of time-difference values to achieve replacement of main-chain blocks

    Published
    6 Aug 2022
    OSV-2022-674
    Fix available
    Packages

    dav1d

    Summary

    Use-of-uninitialized-value in cdef_filter_block_c

    Published
    6 Aug 2022
    DSA-5199-1
    Fix available
    Packages

    xorg-server

    Summary

    xorg-server - security update

    Published
    6 Aug 2022
    CVE-2022-32543
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-29886
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-29465
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-28665
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-28664
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-27660
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-27633
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-27631
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-27630
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-27185
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-27178
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-26376
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-26346
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-26342
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-26009
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-25996
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24029
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24028
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24027
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24026
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24025
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24024
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24023
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24022
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24021
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24020
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022
    CVE-2022-24019
    No fix available
    Packages

    Summary

    Published
    5 Aug 2022