Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-6hvf-xvwm-vrw4
    Fix available
    Packages

    org.opensaml:xmltooling

    Summary

    XMLTooling Library Incorrectly Handles Some Exceptions

    Published
    13 May 2022
    GHSA-2rvf-329f-p99g
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    System Property Disclosure in Apache Tomcat

    Published
    13 May 2022
    GHSA-3mjp-p938-4329
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat vulnerable to SecurityManager bypass

    Published
    13 May 2022
    GHSA-vhrg-v3cv-p247
    Fix available
    Packages

    org.springframework.security:spring-security-core, org.springframework.security:spring-security-core

    Summary

    Deserialization of Untrusted Data in Spring Security

    Published
    13 May 2022
    GHSA-4v3g-g84w-hv7r
    Fix available
    Packages

    org.apache.tomcat:tomcat-jasper, org.apache.tomcat:tomcat-jasper, org.apache.tomcat:tomcat-jasper, org.apache.tomcat:tomcat-jasper, org.apache.tomcat:jasper, org.apache.tomcat.embed:tomcat-embed-jasper, org.apache.tomcat.embed:tomcat-embed-jasper, org.apache.tomcat.embed:tomcat-embed-jasper, org.apache.tomcat.embed:tomcat-embed-jasper, org.apache.tomcat.embed:tomcat-embed-jasper

    Summary

    Authentication Bypass Using an Alternate Path or Channel in Apache Tomcat

    Published
    13 May 2022
    GHSA-q6x7-f33r-3wxx
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Incorrect Authorization in Apache Tomcat

    Published
    13 May 2022
    GHSA-wxcp-f2c8-x6xv
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Observable Discrepancy in Apache Tomcat

    Published
    13 May 2022
    GHSA-4q23-g7mf-xp98
    Fix available
    Packages

    org.apache.deltaspike.modules:jsf-module-project

    Summary

    Cross-site Scripting in Apache DeltaSpike

    Published
    13 May 2022
    GHSA-w8v7-prhw-xjpw
    Fix available
    Packages

    org.apache.flex.blazeds:flex-messaging-core, org.apache.flex.blazeds:flex-messaging-remoting

    Summary

    Apache Flex BlazeDS unsafe deserialization

    Published
    13 May 2022
    GHSA-7j4h-8wpf-rqfh
    Fix available
    Packages

    xerces:xercesImpl

    Summary

    Missing XML Validation in Apache Xerces2

    Published
    13 May 2022
    GHSA-66rx-gqx3-p98m
    Fix available
    Packages

    org.apache.axis2:axis2

    Summary

    Improper Authentication in Apache Axis2

    Published
    13 May 2022
    GHSA-gv9v-c375-hvmg
    Fix available
    Packages

    org.springframework.security:spring-security-core, org.springframework.security:spring-security-core

    Summary

    Improper Authentication in Spring Security

    Published
    13 May 2022
    GHSA-26wc-3wqp-g3rp
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Deserialization of Untrusted Data in Jenkins

    Published
    13 May 2022
    GHSA-6mv9-hcx5-7mhh
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Server-Side Request Forgery in Jenkins

    Published
    13 May 2022
    GHSA-2w4x-rxp7-grg7
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    13 May 2022
    GHSA-6456-xjm5-g3pg
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core, org.kohsuke.stapler:stapler-parent

    Summary

    Cross-site scripting vulnerability exists in Jenkins and Stapler Plugin

    Published
    13 May 2022
    GHSA-7592-93rm-6gpx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Injection in Jenkins

    Published
    13 May 2022
    GHSA-qf38-f2fr-q4x9
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Input Validation in Jenkins

    Published
    13 May 2022
    GHSA-wmr8-25ff-ggpj
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Incorrect Authorization in Jenkins

    Published
    13 May 2022
    GHSA-x6jw-2f23-mc5j
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    13 May 2022
    GHSA-5p59-v5wm-77v4
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Jenkins

    Published
    13 May 2022
    GHSA-742j-jcfr-23w3
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Insufficient Session Expiration in Jenkins

    Published
    13 May 2022
    GHSA-8477-3v39-ggpm
    Fix available
    Packages

    org.bouncycastle:bcprov-jdk15on

    Summary

    Improper Validation of Integrity Check Value in Bouncy Castle

    Published
    13 May 2022
    GHSA-pgxv-h967-fw2q
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    13 May 2022
    GHSA-qpg9-83fv-x9ch
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    13 May 2022
    GHSA-rgmj-mccj-h9mx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    13 May 2022
    GHSA-x646-m7x2-gcp7
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Path Traversal in Jenkins

    Published
    13 May 2022
    GHSA-hhpm-5cp2-hg4x
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Deserialization of Untrusted Data in Jenkins

    Published
    13 May 2022
    GHSA-j8qv-mj4r-6fw4
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Input Validation in Jenkins

    Published
    13 May 2022
    GHSA-p265-xr98-3vmr
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Incorrect Authorization in Jenkins

    Published
    13 May 2022
    GHSA-xvxq-hq48-xphm
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass in Script Security Plugin

    Published
    13 May 2022
    GHSA-x5jm-rj37-5qh7
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox Bypass in Script Security Plugin

    Published
    13 May 2022
    GHSA-6465-r752-2h8v
    Fix available
    Packages

    facturascripts/facturascripts

    Summary

    Cross-site Scripting in facturascripts

    Published
    13 May 2022
    GHSA-6h5x-7c5m-7cr7
    Fix available
    Packages

    eventsource, eventsource

    Summary

    Exposure of Sensitive Information in eventsource

    Published
    13 May 2022
    GHSA-r84p-88g2-2vx2
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat EncryptInterceptor error leads to Uncontrolled Resource Consumption

    Published
    13 May 2022
    GHSA-rqph-vqwm-22vc
    Fix available
    Packages

    org.springframework:spring-messaging, org.springframework:spring-messaging

    Summary

    Allocation of Resources Without Limits or Throttling in Spring Framework

    Published
    13 May 2022
    GHSA-hh26-6xwr-ggv7
    Fix available
    Packages

    org.springframework:spring-beans, org.springframework:spring-beans

    Summary

    Denial of service in Spring Framework

    Published
    13 May 2022
    CVE-2022-1714
    Fix available
    Packages

    Summary

    Out-of-bounds Read in radareorg/radare2

    Published
    13 May 2022
    DLA-3001-1
    Fix available
    Packages

    libgoogle-gson-java

    Summary

    libgoogle-gson-java - security update

    Published
    13 May 2022
    DLA-3002-1
    Fix available
    Packages

    adminer

    Summary

    adminer - security update

    Published
    13 May 2022
    DLA-3003-1
    Fix available
    Packages

    ruby-nokogiri

    Summary

    ruby-nokogiri - security update

    Published
    13 May 2022
    DLA-3004-1
    Fix available
    Packages

    htmldoc

    Summary

    htmldoc - security update

    Published
    13 May 2022
    DLA-3005-1
    Fix available
    Packages

    lrzip

    Summary

    lrzip - security update

    Published
    13 May 2022
    CVE-2021-27777
    No fix available
    Packages

    Summary

    Published
    12 May 2022
    CVE-2021-27773
    No fix available
    Packages

    Summary

    Published
    12 May 2022
    CVE-2021-27772
    No fix available
    Packages

    Summary

    Published
    12 May 2022
    CVE-2021-27771
    No fix available
    Packages

    Summary

    Published
    12 May 2022
    CVE-2021-27770
    No fix available
    Packages

    Summary

    Published
    12 May 2022
    CVE-2021-27769
    No fix available
    Packages

    Summary

    Published
    12 May 2022
    CVE-2021-27768
    No fix available
    Packages

    Summary

    Published
    12 May 2022