Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-v3m8-7h3p-6j5m
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM SQLi

    Published
    17 May 2022
    GHSA-rc8x-jrrc-frfv
    Fix available
    Packages

    laravel/laravel, illuminate/auth, illuminate/auth, laravel/framework, laravel/framework

    Summary

    Laravel does not properly constrain the host portion of a password-reset URL

    Published
    17 May 2022
    GHSA-h24p-qwf4-84q8
    Fix available
    Packages

    org.apache.hadoop:hadoop-common, org.apache.hadoop:hadoop-common

    Summary

    Apache Hadoop's LinuxContainerExecutor runs docker commands as root with insufficient input validation

    Published
    17 May 2022
    GHSA-cm26-gp8j-w6xf
    Fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass SQL injection in users.queries.php

    Published
    17 May 2022
    GHSA-gwwq-54qp-9pgp
    Fix available
    Packages

    zendframework/zendframework

    Summary

    Zend Framework CSRF Vulnerability

    Published
    17 May 2022
    GHSA-r2pg-w96p-pcpj
    No fix available
    Packages

    org.apache.xmlrpc:xmlrpc-common

    Summary

    ws-xmlrpc DoS Vulnerability

    Published
    17 May 2022
    GHSA-jvx9-rj3w-jq99
    Fix available
    Packages

    org.apache.nifi:nifi, org.apache.nifi:nifi

    Summary

    Origin Validation Error in Apache NiFi

    Published
    17 May 2022
    GHSA-m5r7-w9v3-ghmx
    Fix available
    Packages

    org.apache.nifi:nifi, org.apache.nifi:nifi

    Summary

    Cross-site Scripting in Apache NiFi

    Published
    17 May 2022
    GHSA-cwgm-qw8v-hrrg
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM Unsafe File Upload Vulnerability

    Published
    17 May 2022
    GHSA-x895-2wrm-hvp7
    Fix available
    Packages

    pillow

    Summary

    PIL and Pillow Vulnerable to Symlink Attack on Tmpfiles

    Published
    17 May 2022
    GHSA-fff8-4w9p-7v76
    Fix available
    Packages

    pygments

    Summary

    Command Injection in Pygments

    Published
    17 May 2022
    GHSA-49cw-434h-qc57
    Fix available
    Packages

    mercurial

    Summary

    Mercurial vulnerable to arbitrary code execution when converting Git repos

    Published
    17 May 2022
    GHSA-hhfw-xxhm-pf32
    Fix available
    Packages

    adodb/adodb-php

    Summary

    ADOdb Cross-site scripting vulnerability in old test script

    Published
    17 May 2022
    GHSA-xqw9-ffx7-g998
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin cookie-attribute injection

    Published
    17 May 2022
    GHSA-rv57-479x-x4qv
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Code Injection vulnerability

    Published
    17 May 2022
    GHSA-3q28-xfw3-2q35
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin XSS Vulnerability

    Published
    17 May 2022
    GHSA-gcvp-cwgw-wx8j
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin XSS Vulnerability

    Published
    17 May 2022
    GHSA-jfmj-27fp-qp67
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site Scripting (XSS)

    Published
    17 May 2022
    GHSA-2mcj-3r3r-v5wm
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin DoS Vulnerability

    Published
    17 May 2022
    GHSA-6j2v-g9rg-qcm5
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Local file exposure through symlinks with UploadDir

    Published
    17 May 2022
    GHSA-fcgm-62p3-f7cm
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Local file exposure

    Published
    17 May 2022
    GHSA-mhxj-6vf8-mwv3
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin IPv6 and proxy server IP-based authentication rule circumvention

    Published
    17 May 2022
    GHSA-r643-7xfg-ppc5
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin allows to detect if user is logged in

    Published
    17 May 2022
    GHSA-567r-vqj7-5cw7
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Authentication Bypass

    Published
    17 May 2022
    GHSA-phhm-63xx-v9rr
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Reflected File Download attack

    Published
    17 May 2022
    GHSA-426q-975p-w5cr
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Denial of service (DOS) attack with dbase extension

    Published
    17 May 2022
    GHSA-p849-vf5f-f3x7
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Remote code execution vulnerability when PHP is running with dbase extension

    Published
    17 May 2022
    GHSA-xr4v-28rm-pvgw
    Fix available
    Packages

    org.springframework.data:spring-data-jpa, org.springframework.data:spring-data-jpa

    Summary

    Improper Neutralization of Special Elements used in an SQL Command Pivotal Spring Data JPA

    Published
    17 May 2022
    GHSA-3fj4-q72x-x2g9
    Fix available
    Packages

    adodb/adodb-php

    Summary

    ADOdb Library SQL Injection

    Published
    17 May 2022
    GHSA-9xhq-pm7v-693p
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cryptographic Vulnerability

    Published
    17 May 2022
    GHSA-rmmf-5xhh-gg27
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin path disclosure

    Published
    17 May 2022
    GHSA-r2vw-p77f-vc27
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Bypass logout timeout

    Published
    17 May 2022
    GHSA-hmmx-wxh4-9w8w
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin XSS Vulnerability

    Published
    17 May 2022
    GHSA-r326-mp8g-6xfc
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Bypass white-list protection for URL redirection

    Published
    17 May 2022
    GHSA-3hw5-fffc-qrg4
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Denial of Service (DoS)

    Published
    17 May 2022
    GHSA-j8mx-x32r-5rf4
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin XSS Vulnerability

    Published
    17 May 2022
    GHSA-qgrq-64g6-mmh6
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin DoS Vulnerability

    Published
    17 May 2022
    GHSA-jvxx-8xxf-5495
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin CSRF Vulnerability

    Published
    17 May 2022
    GHSA-qm24-4869-99pj
    Fix available
    Packages

    org.opendaylight.odlparent:opendaylight-karaf-resources

    Summary

    Opendaylight will authenticate any username and password combination

    Published
    17 May 2022
    GHSA-2rvx-cvfc-mcp2
    Fix available
    Packages

    NewRelic.Agent

    Summary

    New Relic .NET Agent contains SQL Injection

    Published
    17 May 2022
    GHSA-448h-7hmp-99fg
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-6p7q-85qq-7c43
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-p3rw-88pp-w4jh
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-9x76-mp7r-2xc5
    Fix available
    Packages

    mantisbt/mantisbt, mantisbt/mantisbt, mantisbt/mantisbt

    Summary

    MantisBT vulnerable to CSRF and Open Redirect attacks

    Published
    17 May 2022
    GHSA-pjpr-2qqp-gprf
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore information disclosure vulnerability

    Published
    17 May 2022
    GHSA-8r2m-qhff-jm2c
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT XSS via my_view_page.php and view_user_page.php

    Published
    17 May 2022
    GHSA-93gj-rg98-h7mm
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    17 May 2022
    GHSA-98mf-mqw9-9q8q
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Global search displays user names for unauthenticated users

    Published
    17 May 2022
    GHSA-9cg4-4f87-jhm3
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle XSS in attachments to evidence of prior learning

    Published
    17 May 2022
    GHSA-gxxq-fhc7-3jv9
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal Cross-Site Request Forgery (CSRF)

    Published
    17 May 2022