Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-m6w9-8cxc-jff7
    No fix available
    Packages

    DotNetNuke.Core

    Summary

    DNN XSS Vulnerability

    Published
    14 May 2022
    GHSA-9737-qmgc-hfr9
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Directory Traversal in Apache Tomcat

    Published
    14 May 2022
    GHSA-4f7h-9j2x-cmr4
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Authentication in Apache Tomcat

    Published
    14 May 2022
    GHSA-6cr4-7c7p-p3xv
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Use of Hard-coded Cryptographic Key in Apache Tomcat

    Published
    14 May 2022
    GHSA-9ggm-7897-x4mg
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Input Validation in Apache Tomcat

    Published
    14 May 2022
    GHSA-c57p-3v2g-w9rg
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Insertion of Sensitive Information into Log File in Apache Tomcat

    Published
    14 May 2022
    GHSA-cxg2-49rq-8gcr
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat does not properly handle an invalid Transfer-Encoding header

    Published
    14 May 2022
    GHSA-hffm-fqv4-w27r
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Authentication in Apache Tomcat

    Published
    14 May 2022
    GHSA-c38m-v4m2-524v
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Allows Remote Attackers to Spoof AJP Requests

    Published
    14 May 2022
    GHSA-fj6c-prgj-gr3r
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Apache Tomcat

    Published
    14 May 2022
    GHSA-q9xf-jwr4-v445
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Authentication Bypass in Apache Tomcat

    Published
    14 May 2022
    GHSA-99xj-xqc9-98hr
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin SSRF in replication

    Published
    14 May 2022
    GHSA-3qr5-h7w4-3gx3
    Fix available
    Packages

    donfig

    Summary

    Donfig Command Injection in collect_yaml method

    Published
    14 May 2022
    GHSA-rf66-hmqf-q3fc
    Fix available
    Packages

    select2

    Summary

    Improper Neutralization of Input During Web Page Generation in Select2

    Published
    14 May 2022
    GHSA-fx98-8w93-4mxr
    Fix available
    Packages

    snipe/snipe-it

    Summary

    Snipe-IT XSS Vulnerability

    Published
    14 May 2022
    GHSA-ff7p-jqjm-v66h
    Fix available
    Packages

    org.springframework:spring-webmvc, org.springframework:spring-webmvc

    Summary

    Improper Neutralization of Input During Web Page Generation in Spring Framework

    Published
    14 May 2022
    GHSA-wmhw-hpwh-44pg
    Fix available
    Packages

    org.apache.activemq:apollo-project

    Summary

    Apache ActiveMQ Apollo XXE Vulnerability

    Published
    14 May 2022
    GHSA-3wfj-vh84-732p
    Fix available
    Packages

    org.apache.activemq:activemq-client

    Summary

    Improper Neutralization of Special Elements used in an OS Command in Apache ActiveMQ

    Published
    14 May 2022
    GHSA-4vhf-2hv7-8mrx
    Fix available
    Packages

    org.apache.activemq:activemq-client, org.apache.activemq:activemq-broker

    Summary

    Improper Restriction of XML External Entity Reference in Apache ActiveMQ

    Published
    14 May 2022
    GHSA-72m6-23ff-7q26
    Fix available
    Packages

    org.apache.activemq:activemq-broker, org.apache.activemq:activemq-jaas

    Summary

    Improper Authentication in Apache WSS4J

    Published
    14 May 2022
    GHSA-9cvr-8xq4-2m73
    Fix available
    Packages

    org.apache.activemq:activemq-client

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache ActiveMQ

    Published
    14 May 2022
    GHSA-w525-w93j-rxgm
    Fix available
    Packages

    org.apache.activemq:activemq-client

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache ActiveMQ

    Published
    14 May 2022
    GHSA-rxqh-fc23-gxp2
    Fix available
    Packages

    org.apache.activemq:activemq-client

    Summary

    Improper Input Validation in Apache ActiveMQ

    Published
    14 May 2022
    GHSA-3v63-f83x-37x4
    Fix available
    Packages

    org.apache.activemq:activemq-client

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Apache ActiveMQ

    Published
    14 May 2022
    GHSA-8rcq-p4gh-vmj8
    Fix available
    Packages

    org.apache.activemq:activemq-client, org.apache.activemq:activemq-client, org.apache.activemq:activemq-client

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache ActiveMQ

    Published
    14 May 2022
    GHSA-4fwh-r866-pvh9
    Fix available
    Packages

    librenms/librenms

    Summary

    LibreNMS SQL Injection

    Published
    14 May 2022
    GHSA-f6fv-fjg8-4m6w
    Fix available
    Packages

    org.openrefine:main

    Summary

    OpenRefine Directory Traversal

    Published
    14 May 2022
    GHSA-r2rq-3h56-fqm4
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation

    Summary

    Symfony DoS

    Published
    14 May 2022
    GHSA-g4g7-q726-v5hg
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/security-bundle, symfony/security-bundle, symfony/security-bundle, symfony/security-bundle, symfony/security-bundle, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security, symfony/security, symfony/security, symfony/security, symfony/security

    Summary

    Symfony CSRF Token Fixation

    Published
    14 May 2022
    GHSA-v735-2pp6-h86r
    Fix available
    Packages

    ansible, ansible, ansible

    Summary

    Ansible Logs Passwords If PowerShell ScriptBlock is Enabled

    Published
    14 May 2022
    GHSA-rm7v-gqfg-p2wc
    Fix available
    Packages

    edu.internet2.middleware:shibboleth-identityprovider, org.opensaml:opensaml

    Summary

    Improper Validation of Certificate with Host Mismatch in Shibboleth Identity Provider and OpenSAML Java

    Published
    14 May 2022
    GHSA-r6h7-846c-8m78
    Fix available
    Packages

    elgg/elgg, elgg/elgg

    Summary

    Elgg open redirect

    Published
    14 May 2022
    GHSA-hhx8-cr55-qcxx
    Fix available
    Packages

    jupyter-notebook, notebook

    Summary

    Improper Neutralization of Input During Web Page Generation in Jupyter Notebook

    Published
    14 May 2022
    GHSA-wvfw-w3x6-g526
    Fix available
    Packages

    silverstripe/framework, silverstripe/framework, silverstripe/framework, silverstripe/framework, silverstripe/framework, silverstripe/framework

    Summary

    Silverstripe Framework SQLi Vulnerability

    Published
    14 May 2022
    GHSA-6h58-c7r7-g2hw
    No fix available
    Packages

    org.uberfire:uberfire-parent

    Summary

    UberFire Framework Improperly Restricts Paths

    Published
    14 May 2022
    GHSA-c939-g732-48r8
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS vulnerable to CSRF in blog/delete

    Published
    14 May 2022
    GHSA-j448-j653-r3vj
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat is vulnerable to HTTP request-smuggling

    Published
    14 May 2022
    GHSA-qfxv-3ppc-7qg5
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Vulnerable to Denial of Service (DoS) via Improper Handling of chunk extensions

    Published
    14 May 2022
    GHSA-wq2p-q66w-q8gp
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Denial of Service vulnerability

    Published
    14 May 2022
    GHSA-6gjj-c5mj-4cvp
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Improper Input Validation in Apache Tomcat

    Published
    14 May 2022
    GHSA-6m48-jxwx-76q7
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Authentication in Apache Tomcat

    Published
    14 May 2022
    GHSA-87w9-x2c3-hrjj
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

    Published
    14 May 2022
    GHSA-475f-74wp-pqv5
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote

    Summary

    Integer Overflow or Wraparound in Apache Tomcat

    Published
    14 May 2022
    GHSA-xh5x-j8jf-pcpx
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util

    Summary

    Improper Neutralization of CRLF Sequences in HTTP Headers in Apache Tomcat

    Published
    14 May 2022
    GHSA-qprx-q2r7-3rx6
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina

    Summary

    Improper Input Validation in Apache Tomcat

    Published
    14 May 2022
    GHSA-42j3-498q-m6vp
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Input Validation in Apache Tomcat

    Published
    14 May 2022
    GHSA-prc3-7f44-w48j
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-jasper, org.apache.tomcat:tomcat-jasper, org.apache.tomcat:tomcat-jasper

    Summary

    Missing XML Validation in Apache Tomcat

    Published
    14 May 2022
    GHSA-pxcx-cxq8-4mmw
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Uncontrolled Resource Consumption in Apache Tomcat

    Published
    14 May 2022
    GHSA-4c43-cwvx-9crh
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Access Control in Apache Tomcat

    Published
    14 May 2022
    GHSA-6vx3-hr43-cfrh
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

    Published
    14 May 2022