Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-vx57-7f4q-fpc7
    Fix available
    Packages

    github.com/prometheus/prometheus, github.com/prometheus/prometheus

    Summary

    Arbitrary redirects under /new endpoint

    Published
    15 Feb 2022
    GHSA-7fhr-2694-rg79
    Fix available
    Packages

    org.wildfly.security:wildfly-elytron

    Summary

    Session Fixation in WildFly Elytron

    Published
    15 Feb 2022
    GHSA-qgrq-cx4c-2rmm
    Fix available
    Packages

    org.wildfly.security:wildfly-elytron

    Summary

    Incorrect Authorization in WildFly Elytron

    Published
    15 Feb 2022
    GHSA-jw3v-5ch2-wfmm
    Fix available
    Packages

    org.wildfly:wildfly-parent

    Summary

    Wildfly logs plaintext passwords

    Published
    15 Feb 2022
    GHSA-w4jq-qh47-hvjq
    Fix available
    Packages

    xerces:xercesImpl

    Summary

    Improper Input Validation in Xerces

    Published
    15 Feb 2022
    GHSA-g7v2-2qxx-wjrw
    Fix available
    Packages

    github.com/docker/docker

    Summary

    Symlink Attack in Libcontainer and Docker Engine

    Published
    15 Feb 2022
    GHSA-9m95-8hx6-7p9v
    Fix available
    Packages

    github.com/opencontainers/umoci

    Summary

    Improper input validation in umoci

    Published
    15 Feb 2022
    CVE-2021-43952
    No fix available
    Packages

    Summary

    Published
    15 Feb 2022
    GHSA-mq66-vcfc-8246
    Fix available
    Packages

    mercurial

    Summary

    Mercurial Path Traversal/Link Following vulnerability

    Published
    15 Feb 2022
    GHSA-x5m6-jh4r-34mv
    Fix available
    Packages

    github.com/github/hub, hub

    Summary

    Hub Package Arbitrary File Overwrite

    Published
    15 Feb 2022
    GHSA-62mh-w5cv-p88c
    Fix available
    Packages

    github.com/nats-io/jwt, github.com/nats-io/jwt/v2

    Summary

    nats-io/jwt not enforcing checking of Import token permissions

    Published
    15 Feb 2022
    GHSA-qmmc-jppf-32wv
    Fix available
    Packages

    github.com/docker/docker

    Summary

    Directory Traversal in Docker

    Published
    15 Feb 2022
    GHSA-5qgp-p5jc-w2rm
    Fix available
    Packages

    github.com/docker/docker

    Summary

    Arbitrary Code Execution in Docker

    Published
    15 Feb 2022
    GHSA-wxj3-qwv4-cvfm
    Fix available
    Packages

    github.com/docker/docker

    Summary

    Privilege Escalation in Docker

    Published
    15 Feb 2022
    GHSA-g2qx-6ghw-67hm
    Fix available
    Packages

    github.com/go-gitea/gitea

    Summary

    Denial of Service in Gitea

    Published
    15 Feb 2022
    GHSA-g5v4-5x39-vwhx
    Fix available
    Packages

    github.com/deislabs/oras

    Summary

    Zip slip directory exploit in github.com/deislabs/oras

    Published
    15 Feb 2022
    GHSA-cx3w-xqmc-84g5
    Fix available
    Packages

    github.com/git-lfs/git-lfs

    Summary

    Git LFS can execute a Git binary from the current directory on Windows

    Published
    15 Feb 2022
    GHSA-gv2h-gf8m-r68j
    Fix available
    Packages

    github.com/go-vela/compiler

    Summary

    Exposure of server configuration in github.com/go-vela/server

    Published
    15 Feb 2022
    CVE-2022-21818
    No fix available
    Packages

    Summary

    Published
    15 Feb 2022
    GHSA-389p-fchr-q2mg
    Fix available
    Packages

    impresscms/impresscms

    Summary

    Path Traversal in ImpressCMS

    Published
    15 Feb 2022
    GHSA-hxmr-5gv9-6p8v
    Fix available
    Packages

    librenms/librenms

    Summary

    Cross-site Scripting in librenms

    Published
    15 Feb 2022
    GHSA-rp34-85x3-3764
    Fix available
    Packages

    librenms/librenms

    Summary

    Cross-site Scripting in librenms

    Published
    15 Feb 2022
    GHSA-h9vc-2p9g-63gp
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Cross-site Scripting in pimcore

    Published
    15 Feb 2022
    GHSA-qpv2-jxc7-3638
    Fix available
    Packages

    snipe/snipe-it

    Summary

    Exposure of Sensitive Information in snipe/snipe-it

    Published
    15 Feb 2022
    GHSA-gwmc-6795-qghj
    Fix available
    Packages

    github.com/hashicorp/nomad, github.com/hashicorp/nomad, github.com/hashicorp/nomad

    Summary

    HashiCorp Nomad Artifact Download Race Condition

    Published
    15 Feb 2022
    GHSA-rqff-837h-mm52
    Fix available
    Packages

    url-parse

    Summary

    Authorization bypass in url-parse

    Published
    15 Feb 2022
    GHSA-9p8q-j6q5-mjw8
    Fix available
    Packages

    galois_2p8

    Summary

    Buffer Overflow in galois_2p8

    Published
    15 Feb 2022
    GHSA-v6vg-pxvv-g5cq
    Fix available
    Packages

    snipe/snipe-it

    Summary

    Improper Privilege Management in Snipe-IT

    Published
    15 Feb 2022
    OSV-2022-152
    No fix available
    Packages

    unicorn

    Summary

    UNKNOWN WRITE

    Published
    15 Feb 2022
    CVE-2022-21698
    Fix available
    Packages

    Summary

    Uncontrolled Resource Consumption in promhttp

    Published
    15 Feb 2022
    DLA-2923-1
    Fix available
    Packages

    h2database

    Summary

    h2database - security update

    Published
    15 Feb 2022
    DLA-2924-1
    Fix available
    Packages

    libxstream-java

    Summary

    libxstream-java - security update

    Published
    15 Feb 2022
    Packages

    expat, coin3, xmlrpc-c, expat, coin3, insighttoolkit, libxmltok, swish-e, ayttm, cableswig, insighttoolkit4, matanza, xmlrpc-c, expat, coin3, libxmltok, matanza, swish-e, xmlrpc-c, expat, libxmltok, matanza, swish-e, wbxml2, xmlrpc-c, firefox, matanza, thunderbird, libxmltok, swish-e, xmlrpc-c, libxmltok, matanza, thunderbird, swish-e, xmlrpc-c, matanza, swish-e, thunderbird, matanza, thunderbird, swish-e

    Summary

    Published
    15 Feb 2022
    Packages

    expat, coin3, xmlrpc-c, expat, coin3, insighttoolkit, libxmltok, swish-e, ayttm, cableswig, insighttoolkit4, matanza, xmlrpc-c, expat, coin3, libxmltok, matanza, swish-e, tdom, xmlrpc-c, expat, libxmltok, matanza, swish-e, xmlrpc-c, firefox, matanza, thunderbird, libxmltok, swish-e, xmlrpc-c, libxmltok, matanza, thunderbird, swish-e, xmlrpc-c, matanza, swish-e, thunderbird, matanza, thunderbird, swish-e

    Summary

    Published
    15 Feb 2022
    CVE-2022-0596
    Fix available
    Packages

    Summary

    Improper Validation of Specified Quantity in Input in microweber/microweber

    Published
    15 Feb 2022
    DSA-5076-1
    Fix available
    Packages

    h2database, h2database

    Summary

    h2database - security update

    Published
    15 Feb 2022
    DSA-5077-1
    Fix available
    Packages

    librecad, librecad

    Summary

    librecad - security update

    Published
    15 Feb 2022
    CVE-2022-0580
    Fix available
    Packages

    Summary

    Incorrect Authorization in librenms/librenms

    Published
    14 Feb 2022
    GHSA-fqx8-v33p-4qcc
    Fix available
    Packages

    enshrined/svg-sanitize

    Summary

    Cross-site Scripting in enshrined/svg-sanitize

    Published
    14 Feb 2022
    GHSA-8459-6rc9-8vf8
    Fix available
    Packages

    github.com/cloudflare/cfrpki

    Summary

    Path traversal in github.com/cloudflare/cfrpki/cmd/octorpki

    Published
    14 Feb 2022
    Packages

    nginx, nginx, nginx, nginx, nginx, nginx, nginx, nginx, nginx

    Summary

    Published
    14 Feb 2022
    CVE-2022-23992
    No fix available
    Packages

    Summary

    Published
    14 Feb 2022
    CVE-2022-23410
    No fix available
    Packages

    Summary

    Published
    14 Feb 2022
    Packages

    wireshark, wireshark, wireshark

    Summary

    Published
    14 Feb 2022
    Packages

    wireshark, wireshark, wireshark

    Summary

    Published
    14 Feb 2022
    AZL-8613
    Fix available
    Packages

    wireshark

    Summary

    CVE-2022-0583 affecting package wireshark for versions less than 3.4.14-1

    Published
    14 Feb 2022
    AZL-8614
    Fix available
    Packages

    wireshark

    Summary

    CVE-2022-0586 affecting package wireshark for versions less than 3.4.14-1

    Published
    14 Feb 2022
    Packages

    wireshark, wireshark, wireshark

    Summary

    Published
    14 Feb 2022
    Packages

    wireshark, wireshark, wireshark

    Summary

    Published
    14 Feb 2022
    CVE-2021-4201
    No fix available
    Packages

    Summary

    Published
    14 Feb 2022