Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-rv63-gqm8-9w8q
    Fix available
    Packages

    io.netty:netty-handler, io.netty:netty-handler

    Summary

    Loop with Unreachable Exit Condition in Netty

    Published
    13 May 2022
    GHSA-66pq-hqv5-228g
    Fix available
    Packages

    org.igniterealtime.smack:smack-core

    Summary

    Smack allows the bypass of TLS protections

    Published
    13 May 2022
    GHSA-8vwv-2v7v-jmgr
    Fix available
    Packages

    horizon

    Summary

    Horizon-Orchestration Cross-site scripting (XSS) vulnerability through resource name

    Published
    13 May 2022
    GHSA-7qm4-p377-fr2r
    Fix available
    Packages

    org.apache.activemq:activemq-openwire-generator, org.apache.activemq:activemq-parent, org.apache.activemq:activemq-parent

    Summary

    ActiveMQ's OpenWire protocol exposes certain system details as plain text

    Published
    13 May 2022
    GHSA-j57p-g33w-95c5
    Fix available
    Packages

    horizon

    Summary

    OpenStack Horizon Cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-8g68-2hcj-h8vg
    Fix available
    Packages

    horizon

    Summary

    OpenStack Dashboard (Horizon) Cross-site scripting (XSS) vulnerability in the Host Aggregates interface

    Published
    13 May 2022
    GHSA-4gv5-qhvr-36vv
    Fix available
    Packages

    pip

    Summary

    Improper Link Resolution Before File Access in pip

    Published
    13 May 2022
    GHSA-53mr-44pp-crf4
    Fix available
    Packages

    pip

    Summary

    pip lack of randomness in build directory

    Published
    13 May 2022
    GHSA-g3p5-fjj9-h8gj
    Fix available
    Packages

    pip

    Summary

    Improper Input Validation in pip

    Published
    13 May 2022
    GHSA-hq4r-47qc-3jhc
    No fix available
    Packages

    django-crm

    Summary

    MicroPyramid Django-CRM CSRF

    Published
    13 May 2022
    GHSA-pg2w-x9wp-vw92
    Fix available
    Packages

    requests

    Summary

    Python Requests Session Fixation

    Published
    13 May 2022
    GHSA-p739-9479-5wr2
    No fix available
    Packages

    jqueryfiletree

    Summary

    jqueryFileTree vulnerable to Directory Traversal

    Published
    13 May 2022
    GHSA-q6v4-xjp2-8ggv
    Fix available
    Packages

    dapphp/securimage

    Summary

    Securimage HTML Injection

    Published
    13 May 2022
    GHSA-584h-jhxh-pxp2
    No fix available
    Packages

    codiad/codiad

    Summary

    Codiad remote code execution vulnerability

    Published
    13 May 2022
    GHSA-g3fc-8jv4-qmmv
    Fix available
    Packages

    org.apache.knox:gateway-provider-identity-assertion-common

    Summary

    Apache Knox allows impersonation of users

    Published
    13 May 2022
    GHSA-rxvx-44w5-44r7
    Fix available
    Packages

    org.apache.sling:org.apache.sling.api, org.apache.sling:org.apache.sling.servlets.post

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache Sling

    Published
    13 May 2022
    GHSA-rvmg-xc29-rvxf
    Fix available
    Packages

    aoe/restler, luracast/restler

    Summary

    Luracast Restler directory traversal vulnerability

    Published
    13 May 2022
    GHSA-3832-9276-x7gf
    No fix available
    Packages

    commons-httpclient:commons-httpclient

    Summary

    Improper Certificate Validation in Apache Commons HttpClient

    Published
    13 May 2022
    GHSA-98wx-cw86-c97x
    Fix available
    Packages

    mixlib-archive

    Summary

    mixlib-archive Path Traversal vulnerability

    Published
    13 May 2022
    GHSA-j97q-9xp9-g5fx
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Pivotal Cloud Foundry UAA XSS on UAA OpenID Connect check session iframe endpoint

    Published
    13 May 2022
    GHSA-73xj-v6gc-g5p5
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS RCE Vulnerability

    Published
    13 May 2022
    GHSA-j4p3-2m2h-cv5f
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry UAA Denial of Service through client token revocation endpoint

    Published
    13 May 2022
    GHSA-2h9c-34v6-3qmr
    Fix available
    Packages

    k8s.io/kubernetes

    Summary

    Kubernetes in OpenShift3 Access Control Misconfiguration

    Published
    13 May 2022
    GHSA-w5r6-gx3q-hmxj
    Fix available
    Packages

    org.springframework.social:spring-social-core

    Summary

    springframework-social Cross-Site Request Forgery vulnerability

    Published
    13 May 2022
    GHSA-q446-82vq-w674
    Fix available
    Packages

    com.jcraft:jsch

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in JCraft JSch

    Published
    13 May 2022
    GHSA-r64q-w8jr-g9qp
    Fix available
    Packages

    urllib3

    Summary

    Improper Neutralization of CRLF Sequences in urllib3 library for Python

    Published
    13 May 2022
    GHSA-v8q2-94f6-6xq2
    Fix available
    Packages

    org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs

    Summary

    Improper Input Validation in Apache CXF

    Published
    13 May 2022
    GHSA-2g99-c67p-56hm
    Fix available
    Packages

    org.apache.cxf:cxf, org.apache.cxf:cxf, org.apache.cxf:cxf

    Summary

    XML Signature/Encryption Not Validated in Apache CXF

    Published
    13 May 2022
    GHSA-2p7x-jcr3-7p2c
    Fix available
    Packages

    org.apache.cxf:cxf, org.apache.cxf:cxf

    Summary

    Improper Authentication in Apache CXF

    Published
    13 May 2022
    GHSA-vjpc-vf4f-82qg
    Fix available
    Packages

    org.apache.cxf:cxf, org.apache.cxf:cxf, org.apache.cxf:cxf

    Summary

    Improper Authentication in Apache CXF

    Published
    13 May 2022
    GHSA-55j7-f5wf-43m4
    Fix available
    Packages

    org.apache.cxf:cxf, org.apache.cxf:cxf, org.apache.cxf:cxf

    Summary

    Remote web-service operation execution in Apache CXF

    Published
    13 May 2022
    GHSA-7v5v-9v8r-w864
    Fix available
    Packages

    org.apache.cxf:cxf-rt-transports-http, org.apache.cxf:cxf-rt-transports-http, org.apache.cxf:cxf-rt-transports-http

    Summary

    Inadequate Encryption Strength in Apache CXF

    Published
    13 May 2022
    GHSA-qc2p-q7x9-v64p
    Fix available
    Packages

    org.apache.cxf.karaf:apache-cxf, org.apache.cxf.karaf:apache-cxf

    Summary

    Covert Timing Channel in Apache CXF

    Published
    13 May 2022
    GHSA-xf9f-32gh-h2w4
    Fix available
    Packages

    org.apache.cxf:cxf, org.apache.cxf:cxf, org.apache.cxf:cxf

    Summary

    Improper Authentication in Apache CXF

    Published
    13 May 2022
    GHSA-254q-rp36-v2m8
    Fix available
    Packages

    org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs

    Summary

    Missing XML Validation in Apache CXF

    Published
    13 May 2022
    GHSA-3336-h95j-hvvf
    Fix available
    Packages

    org.apache.cxf:cxf-rt-rs-security-sso-saml, org.apache.cxf:cxf-rt-rs-security-sso-saml, org.apache.cxf:cxf-rt-rs-security-sso-saml

    Summary

    Improper Access Control in Apache CXF

    Published
    13 May 2022
    GHSA-38x2-fp9m-87mx
    Fix available
    Packages

    org.apache.cxf:cxf-rt-ws-security, org.apache.cxf:cxf-rt-ws-security

    Summary

    Improper Input Validation in Apache CXF

    Published
    13 May 2022
    GHSA-5wqf-h3r3-gxvh
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Uncontrolled Resource Consumption in Apache CXF

    Published
    13 May 2022
    GHSA-5xf9-3v63-ww6f
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Uncontrolled Resource Consumption in Apache CXF

    Published
    13 May 2022
    GHSA-7vgj-8mw4-hg8r
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Improper Input Validation in Apache CXF

    Published
    13 May 2022
    GHSA-99v3-9x35-c5vf
    Fix available
    Packages

    org.apache.ws.security:wss4j, org.apache.wss4j:wss4j-ws-security-dom

    Summary

    Improper Authentication in Apache WSS4J

    Published
    13 May 2022
    GHSA-gw5j-77f9-v2g2
    Fix available
    Packages

    org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs

    Summary

    Loop with Unreachable Exit Condition in Apache CXF

    Published
    13 May 2022
    GHSA-v45r-rj5x-hpg2
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Cleartext Transmission of Sensitive Information in Apache CXF

    Published
    13 May 2022
    GHSA-vw2c-5wph-v92r
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache CXF

    Published
    13 May 2022
    GHSA-x7xf-253v-x3w8
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Improper Restriction of XML External Entity Reference in Apache CXF JAX-RS

    Published
    13 May 2022
    GHSA-f5ch-36rg-vfcc
    Fix available
    Packages

    org.apache.cxf.fediz:fediz-oidc

    Summary

    Cross-Site Request Forgery in Apache CXF Fediz

    Published
    13 May 2022
    GHSA-hgg6-8x62-m9gf
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Improper Certificate Validation in Apache CXF

    Published
    13 May 2022
    GHSA-v936-x3j5-c76j
    Fix available
    Packages

    org.apache.cxf:cxf-core, org.apache.cxf:cxf-core

    Summary

    Session Fixation in Apache CXF

    Published
    13 May 2022
    GHSA-f2wr-c4c4-xjg7
    Fix available
    Packages

    github.com/apache/trafficcontrol, github.com/apache/trafficcontrol, github.com/apache/trafficcontrol, github.com/apache/trafficcontrol, github.com/apache/trafficcontrol

    Summary

    Apache Traffic Control vulnerable to Slowloris-style Denial of Service attack

    Published
    13 May 2022
    GHSA-8r28-r8cp-g6cp
    Fix available
    Packages

    org.apache.hadoop:hadoop-common, org.apache.hadoop:hadoop-common

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Hadoop

    Published
    13 May 2022