Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    ALSA-2022:5823
    Fix available
    Packages

    389-ds-base, 389-ds-base-devel, 389-ds-base-legacy-tools, 389-ds-base-libs, 389-ds-base-snmp, python3-lib389

    Summary

    Moderate: 389-ds:1.4 security update

    Published
    2 Aug 2022
    ALSA-2022:5821
    Fix available
    Packages

    SLOF, hivex, hivex-devel, libguestfs, libguestfs-appliance, libguestfs-bash-completion, libguestfs-devel, libguestfs-gfs2, libguestfs-gobject, libguestfs-gobject-devel, libguestfs-inspect-icons, libguestfs-java, libguestfs-java-devel, libguestfs-javadoc, libguestfs-man-pages-ja, libguestfs-man-pages-uk, libguestfs-rescue, libguestfs-rsync, libguestfs-tools, libguestfs-tools-c, libguestfs-winsupport, libguestfs-xfs, libiscsi, libiscsi-devel, libiscsi-utils, libnbd, libnbd-bash-completion, libnbd-devel, libtpms, libtpms-devel, libvirt, libvirt-client, libvirt-daemon, libvirt-daemon-config-network, libvirt-daemon-config-nwfilter, libvirt-daemon-driver-interface, libvirt-daemon-driver-network, libvirt-daemon-driver-nodedev, libvirt-daemon-driver-nwfilter, libvirt-daemon-driver-qemu, libvirt-daemon-driver-secret, libvirt-daemon-driver-storage, libvirt-daemon-driver-storage-core, libvirt-daemon-driver-storage-disk, libvirt-daemon-driver-storage-gluster, libvirt-daemon-driver-storage-iscsi, libvirt-daemon-driver-storage-iscsi-direct, libvirt-daemon-driver-storage-logical, libvirt-daemon-driver-storage-mpath, libvirt-daemon-driver-storage-rbd, libvirt-daemon-driver-storage-scsi, libvirt-daemon-kvm, libvirt-dbus, libvirt-devel, libvirt-docs, libvirt-libs, libvirt-lock-sanlock, libvirt-nss, libvirt-wireshark, lua-guestfs, nbdfuse, nbdkit, nbdkit-bash-completion, nbdkit-basic-filters, nbdkit-basic-plugins, nbdkit-curl-plugin, nbdkit-devel, nbdkit-example-plugins, nbdkit-gzip-filter, nbdkit-gzip-plugin, nbdkit-linuxdisk-plugin, nbdkit-nbd-plugin, nbdkit-python-plugin, nbdkit-server, nbdkit-ssh-plugin, nbdkit-tar-filter, nbdkit-tar-plugin, nbdkit-tmpdisk-plugin, nbdkit-vddk-plugin, nbdkit-xz-filter, netcf, netcf-devel, netcf-libs, ocaml-hivex, ocaml-hivex-devel, ocaml-libguestfs, ocaml-libguestfs-devel, ocaml-libnbd, ocaml-libnbd-devel, perl-Sys-Guestfs, perl-Sys-Virt, perl-hivex, python3-hivex, python3-libguestfs, python3-libnbd, python3-libvirt, qemu-guest-agent, qemu-img, qemu-kvm, qemu-kvm-block-curl, qemu-kvm-block-gluster, qemu-kvm-block-iscsi, qemu-kvm-block-rbd, qemu-kvm-block-ssh, qemu-kvm-common, qemu-kvm-core, qemu-kvm-docs, qemu-kvm-hw-usbredir, qemu-kvm-tests, qemu-kvm-ui-opengl, qemu-kvm-ui-spice, ruby-hivex, ruby-libguestfs, seabios, seabios-bin, seavgabios-bin, sgabios, sgabios-bin, supermin, supermin-devel, swtpm, swtpm-devel, swtpm-libs, swtpm-tools, swtpm-tools-pkcs11, virt-dib, virt-v2v, virt-v2v-bash-completion, virt-v2v-man-pages-ja, virt-v2v-man-pages-uk

    Summary

    Moderate: virt:rhel and virt-devel:rhel security, bug fix, and enhancement update

    Published
    2 Aug 2022
    GO-2022-0535
    Fix available
    Packages

    stdlib

    Summary

    Certificate validation bypass on Windows in crypto/x509

    Published
    1 Aug 2022
    GO-2022-0537
    Fix available
    Packages

    stdlib

    Summary

    Panic when decoding Float and Rat types in math/big

    Published
    1 Aug 2022
    GO-2022-0536
    Fix available
    Packages

    stdlib, golang.org/x/net

    Summary

    Reset flood in net/http and golang.org/x/net/http

    Published
    1 Aug 2022
    GO-2022-0318
    Fix available
    Packages

    toolchain

    Summary

    Incorrect access control in the go command in cmd/go/internal/modfetch

    Published
    1 Aug 2022
    PYSEC-2022-248
    Fix available
    Packages

    streamlit

    Summary

    Published
    1 Aug 2022
    UBUNTU-CVE-2022-37315
    No fix available
    Packages

    golang-github-graph-gophers-graphql-go, golang-github-graph-gophers-graphql-go, golang-github-graph-gophers-graphql-go, golang-github-graph-gophers-graphql-go, golang-github-graph-gophers-graphql-go

    Summary

    Published
    1 Aug 2022
    CVE-2022-37315
    Fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-35921
    Fix available
    Packages

    Summary

    User preference to prevent private discussions not respected in fof/byobu

    Published
    1 Aug 2022
    CVE-2022-35920
    Fix available
    Packages

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in sanic

    Published
    1 Aug 2022
    CVE-2022-35922
    Fix available
    Packages

    Summary

    Memory allocation based on untrusted length in rust-websocket

    Published
    1 Aug 2022
    CVE-2022-35918
    Fix available
    Packages

    Summary

    Streamlit directory traversal vulnerability

    Published
    1 Aug 2022
    CVE-2022-35917
    Fix available
    Packages

    Summary

    Weakness in Transfer Validation Logic in @solana/pay

    Published
    1 Aug 2022
    CVE-2022-35915
    Fix available
    Packages

    ,

    Summary

    Unbounded gas consumption in @openzeppelin/contracts

    Published
    1 Aug 2022
    CVE-2022-35916
    Fix available
    Packages

    Summary

    Cross chain utilities for Arbitrum L2 see EOA calls as cross chain calls

    Published
    1 Aug 2022
    CVE-2022-31198
    Fix available
    Packages

    Summary

    GovernorVotesQuorumFraction updates to quorum may affect past defeated proposals in @openzeppelin/contracts

    Published
    1 Aug 2022
    CVE-2022-31195
    Fix available
    Packages

    Summary

    Path traversal vulnerability in Simple Archive Format package import in DSpace

    Published
    1 Aug 2022
    CVE-2022-31192
    Fix available
    Packages

    Summary

    Cross Site Scripting possible in DSpace JSPUI "Request a Copy" feature

    Published
    1 Aug 2022
    CVE-2022-31191
    Fix available
    Packages

    Summary

    Cross Site Scripting possible in DSpace JSPUI spellcheck and autocomplete tools

    Published
    1 Aug 2022
    CVE-2022-31194
    Fix available
    Packages

    Summary

    Path traversal vulnerabilities in DSpace JSPUI submission upload

    Published
    1 Aug 2022
    CVE-2022-31193
    Fix available
    Packages

    Summary

    URL Redirection to Untrusted Site in Dspace JSPUI

    Published
    1 Aug 2022
    CVE-2022-31189
    Fix available
    Packages

    Summary

    "Internal System Error" page in DSpace JSPUI prints exceptions and stack traces without sanitization

    Published
    1 Aug 2022
    CVE-2022-31321
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-31190
    Fix available
    Packages

    Summary

    Metadata of withdrawn Items is exposed to anonymous users in DSpace XMLUI

    Published
    1 Aug 2022
    CVE-2022-31183
    Fix available
    Packages

    Summary

    mTLS client verification is skipped in fs2 on Node.js

    Published
    1 Aug 2022
    CVE-2022-31184
    Fix available
    Packages

    Summary

    Email activation route can be abused by spammers in Discourse

    Published
    1 Aug 2022
    CVE-2022-31182
    Fix available
    Packages

    Summary

    Cache poisoning via maliciously-formed request in Discourse

    Published
    1 Aug 2022
    CVE-2022-31181
    Fix available
    Packages

    Summary

    Remote code execution in prestashop

    Published
    1 Aug 2022
    CVE-2022-31186
    Fix available
    Packages

    Summary

    Leakage of excessive information into log in next-auth

    Published
    1 Aug 2022
    CVE-2022-31185
    Fix available
    Packages

    Summary

    Email addresses are not hidden regardless of selected state in mprweb

    Published
    1 Aug 2022
    CVE-2022-35118
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-34530
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-31179
    Fix available
    Packages

    Summary

    Insufficient escaping of line feeds for CMD in shescape

    Published
    1 Aug 2022
    CVE-2022-31180
    Fix available
    Packages

    Summary

    Insufficient escaping of whitespace in shescape

    Published
    1 Aug 2022
    CVE-2022-31154
    Fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-31155
    Fix available
    Packages

    Summary

    Published
    1 Aug 2022
    PYSEC-2022-247
    Fix available
    Packages

    flask-appbuilder

    Summary

    Published
    1 Aug 2022
    CVE-2022-31178
    Fix available
    Packages

    Summary

    Improper Authorization in eLabFTW

    Published
    1 Aug 2022
    CVE-2022-31177
    Fix available
    Packages

    Summary

    Possible to infer sensitive information through query strings in Flask-AppBuilder

    Published
    1 Aug 2022
    CVE-2022-31173
    Fix available
    Packages

    Summary

    Juniper is vulnerable to @DOS GraphQL Nested Fragments overflow

    Published
    1 Aug 2022
    CVE-2022-31148
    No fix available
    Packages

    Summary

    Persistent cross site scripting in customer module in Shopware

    Published
    1 Aug 2022
    GSD-2022-1004950
    No fix available
    Packages

    Summary

    Redirection of DNS domain in eth.link domain name version 2022-07-31 and later

    Published
    1 Aug 2022
    CVE-2022-31128
    Fix available
    Packages

    Summary

    Fine grained permissions are not checked in Tuleap

    Published
    1 Aug 2022
    CVE-2022-31109
    Fix available
    Packages

    Summary

    HTTP Host Header Attack Vulnerability in laminas-diactoros

    Published
    1 Aug 2022
    CVE-2022-34307
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-34164
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-34163
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-34162
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022
    CVE-2022-34161
    No fix available
    Packages

    Summary

    Published
    1 Aug 2022