Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-v5p2-vg3c-pmrr
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Path Traversal Vulnerability

    Published
    1 May 2022
    GHSA-w65j-cmqc-37p2
    No fix available
    Packages

    org.apache.tomcat:tomcat-juli, org.apache.tomcat:tomcat-juli

    Summary

    JULI logging component in Apache Tomcat does not restrict certain permissions for web applications

    Published
    1 May 2022
    GHSA-cww4-vj5r-rx57
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Exposure of Sensitive Information in Apache Tomcat

    Published
    1 May 2022
    GHSA-wxcw-rqxc-hj85
    Fix available
    Packages

    duplicity

    Summary

    FTP backend for Duplicity Discloses Passwords to Process Listing

    Published
    1 May 2022
    GHSA-g77g-vjjm-x83j
    No fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Example Application CSRF and XSS Vulnerabilities

    Published
    1 May 2022
    GHSA-h7mf-qrm9-2848
    Fix available
    Packages

    opensymphony:xwork, opensymphony:xwork

    Summary

    OpenSymphony XWork vulnerable to improper input validation

    Published
    1 May 2022
    GHSA-h22q-g2c7-2jwj
    Fix available
    Packages

    joomla/application

    Summary

    Joomla! vulnerable to CRLF injection

    Published
    1 May 2022
    GHSA-6fh7-fwqj-mv49
    Fix available
    Packages

    ezyang/htmlpurifier

    Summary

    HTML Purifier Cross-site Scripting vulnerability

    Published
    1 May 2022
    GHSA-36hp-4x3g-phrg
    No fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat's CookieExample Vulnerable to XSS

    Published
    1 May 2022
    GHSA-6j8f-66vh-39mj
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Mishandles Character Sequence in Cookies

    Published
    1 May 2022
    GHSA-qff8-g48j-pwpw
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat treats single quotes as delimiters in cookies

    Published
    1 May 2022
    GHSA-wjwr-3jch-479j
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat SendMailServlet XSS

    Published
    1 May 2022
    GHSA-cmg7-xr2j-4r9v
    Fix available
    Packages

    moin

    Summary

    MoinMoin Improper ACL handling for calendars and includes

    Published
    1 May 2022
    GHSA-5c5p-jxvx-x7j2
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat vulnerable to Cross-site Scripting

    Published
    1 May 2022
    GHSA-hc39-rjwp-qffq
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat XSS Vulnerabilities in Examples Web Application

    Published
    1 May 2022
    GHSA-2c4w-2px5-9x3x
    Fix available
    Packages

    org.apache.axis:axis

    Summary

    Apache Axis allows Exposure of Sensitive Information to an Unauthorized Actor

    Published
    1 May 2022
    Packages

    opera

    Summary

    Security update for opera

    Published
    1 May 2022
    GHSA-w7x2-57f7-3p3x
    Fix available
    Packages

    trac

    Summary

    Trac Cross-site Scripting (XSS) vulnerability

    Published
    1 May 2022
    GHSA-7jjr-3r8r-9pcf
    Fix available
    Packages

    trac

    Summary

    Trac missing Content-Disposition HTTP header

    Published
    1 May 2022
    GHSA-4c6x-gfc8-c26r
    Fix available
    Packages

    org.apache.tomcat:jsp-api, org.apache.tomcat:jsp-api, org.apache.tomcat:jsp-api, org.apache.tomcat:jsp-api, org.apache.tomcat:jsp-api, org.apache.tomcat:servlet-api, org.apache.tomcat:servlet-api, org.apache.tomcat:servlet-api, org.apache.tomcat:servlet-api, org.apache.tomcat:servlet-api

    Summary

    Apache Tomcat Vulnerable to Cross-Site Scripting

    Published
    1 May 2022
    GHSA-xmc9-6p56-3c4v
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat XSS In Accept-Language Headers

    Published
    1 May 2022
    GHSA-mxh8-xgq9-w782
    Fix available
    Packages

    moin

    Summary

    MoinMoin Insertion of Sensitive Information into Log File

    Published
    1 May 2022
    GHSA-9gj2-ph57-56f5
    Fix available
    Packages

    moin

    Summary

    MoinMoin Cross-Site Scripting (XSS) vulnerability via hitcounts and general parameters

    Published
    1 May 2022
    GHSA-m84w-vgwf-p893
    Fix available
    Packages

    moin

    Summary

    MoinMoin Multiple cross-site scripting (XSS) vulnerabilities

    Published
    1 May 2022
    GHSA-xr96-7ccp-pg5c
    Fix available
    Packages

    DotNetNuke.Core

    Summary

    DotNetNuke Vulnerable to XSS in Pass-Through Values

    Published
    1 May 2022
    GHSA-95vx-q4c2-64gr
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems file overwrite vulnerability

    Published
    1 May 2022
    GHSA-4prh-gqw8-rgh5
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Directory Traversal

    Published
    1 May 2022
    GHSA-qc99-g3wm-hgxr
    Fix available
    Packages

    django

    Summary

    Django Arbitrary Code Execution

    Published
    1 May 2022
    GHSA-mwv2-398h-v489
    Fix available
    Packages

    django

    Summary

    Django Improper Access Control

    Published
    1 May 2022
    GHSA-384c-gg34-g96h
    Fix available
    Packages

    org.directwebremoting:dwr

    Summary

    Incorrect Authorization in Getahead Direct Web Remoting

    Published
    1 May 2022
    GHSA-hg5p-233h-c7fh
    Fix available
    Packages

    org.directwebremoting:dwr

    Summary

    Direct Web Remoting vulnerable to Denial of Service

    Published
    1 May 2022
    CVE-2022-26068
    No fix available
    Packages

    Summary

    Published
    1 May 2022
    CVE-2022-25844
    No fix available
    Packages

    Summary

    Published
    1 May 2022
    Packages

    angular.js, angular.js

    Summary

    Published
    1 May 2022
    CVE-2022-25767
    No fix available
    Packages

    Summary

    Published
    1 May 2022
    Packages

    libgoogle-gson-java, libgoogle-gson-java, libgoogle-gson-java

    Summary

    Published
    1 May 2022
    CVE-2022-25645
    No fix available
    Packages

    Summary

    Published
    1 May 2022
    CVE-2022-25349
    No fix available
    Packages

    Summary

    Published
    1 May 2022
    CVE-2022-23923
    No fix available
    Packages

    Summary

    Published
    1 May 2022
    Packages

    node-sqlite3, node-sqlite3, node-sqlite3

    Summary

    Published
    1 May 2022
    CVE-2022-21167
    No fix available
    Packages

    Summary

    Published
    1 May 2022
    Packages

    angular.js, angular.js, angular.js

    Summary

    Published
    1 May 2022
    Packages

    libgoogle-gson-java, libgoogle-gson-java, libgoogle-gson-java, libgoogle-gson-java

    Summary

    Published
    1 May 2022
    UBUNTU-CVE-2022-21227
    No fix available
    Packages

    node-sqlite3, node-sqlite3, node-sqlite3, node-sqlite3

    Summary

    Published
    1 May 2022
    CVE-2022-21149
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS)

    Published
    1 May 2022
    CVE-2022-22143
    Fix available
    Packages

    Summary

    Prototype Pollution

    Published
    1 May 2022
    CVE-2022-25647
    Fix available
    Packages

    Summary

    Deserialization of Untrusted Data

    Published
    1 May 2022
    CVE-2022-25842
    No fix available
    Packages

    Summary

    Arbitrary File Write via Archive Extraction (Zip Slip)

    Published
    1 May 2022
    CVE-2022-21189
    Fix available
    Packages

    Summary

    Prototype Pollution

    Published
    1 May 2022
    CVE-2022-21227
    Fix available
    Packages

    Summary

    Denial of Service (DoS)

    Published
    1 May 2022