Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-hxvf-35w8-f5mw
    Fix available
    Packages

    info.magnolia:magnolia-core

    Summary

    Cross-Site Request Forgery in Magnolia CMS

    Published
    12 Feb 2022
    GHSA-m4hg-5p2m-fm5m
    Fix available
    Packages

    info.magnolia:magnolia-core

    Summary

    Arbitrary code execution in Magnolia CMS

    Published
    12 Feb 2022
    GHSA-pwr6-p3fh-grc2
    Fix available
    Packages

    info.magnolia:magnolia-core

    Summary

    Deserialization of Untrusted Data in Magnolia CMS

    Published
    12 Feb 2022
    GHSA-m658-p24x-p74r
    Fix available
    Packages

    mellium.im/xmpp

    Summary

    Duplicate Advisory: TLS certificate validation error in mellium.im/xmpp

    Published
    12 Feb 2022
    OSV-2022-142
    Fix available
    Packages

    libarchive

    Summary

    Heap-use-after-free in archive_read_format_rar_read_data

    Published
    12 Feb 2022
    DSA-5073-1
    Fix available
    Packages

    expat, expat

    Summary

    expat - security update

    Published
    12 Feb 2022
    DLA-2919-1
    Fix available
    Packages

    python2.7

    Summary

    python2.7 - security update

    Published
    12 Feb 2022
    DLA-2918-1
    Fix available
    Packages

    debian-edu-config

    Summary

    debian-edu-config - security update

    Published
    12 Feb 2022
    GHSA-w3wf-cfx3-6gcx
    Fix available
    Packages

    github.com/fleetdm/fleet/v4

    Summary

    SAML authentication vulnerability due to stdlib XML parsing

    Published
    11 Feb 2022
    GHSA-xhqq-x44f-9fgg
    Fix available
    Packages

    github.com/russellhaering/gosaml2

    Summary

    Authentication Bypass in github.com/russellhaering/gosaml2

    Published
    11 Feb 2022
    GHSA-h2fg-54x9-5qhq
    Fix available
    Packages

    github.com/nats-io/jwt

    Summary

    Nil dereference in NATS JWT, DoS of nats-server

    Published
    11 Feb 2022
    GHSA-4w5x-x539-ppf5
    Fix available
    Packages

    github.com/nats-io/jwt

    Summary

    Incorrect handling of credential expiry by /nats-io/nats-server

    Published
    11 Feb 2022
    GHSA-fqfh-778m-2v32
    Fix available
    Packages

    github.com/cli/cli

    Summary

    GitHub CLI can execute a git binary from the current directory

    Published
    11 Feb 2022
    GHSA-h2x7-2ff6-v32p
    Fix available
    Packages

    github.com/ntbosscher/gobase

    Summary

    gobase subject to Incorrect routing of some HTTP requests when using httpauth due to a race condition

    Published
    11 Feb 2022
    GHSA-4g4p-42wc-9f3m
    Fix available
    Packages

    github.com/git-lfs/git-lfs

    Summary

    Git LFS can execute a Git binary from the current directory

    Published
    11 Feb 2022
    GHSA-hv53-vf5m-8q94
    Fix available
    Packages

    github.com/personnummer/go

    Summary

    personnummer/go vulnerable to Improper Input Validation

    Published
    11 Feb 2022
    GHSA-742w-89gc-8m9c
    Fix available
    Packages

    github.com/containerd/containerd

    Summary

    containerd v1.2.x can be coerced into leaking credentials during image pull

    Published
    11 Feb 2022
    GO-2022-0646
    No fix available
    Packages

    github.com/aws/aws-sdk-go

    Summary

    CBC padding oracle issue in AWS S3 Crypto SDK for golang in github.com/aws/aws-sdk-go

    Published
    11 Feb 2022
    GHSA-f5pg-7wfw-84q9
    Fix available
    Packages

    github.com/aws/aws-sdk-go

    Summary

    CBC padding oracle issue in AWS S3 Crypto SDK for golang

    Published
    11 Feb 2022
    GHSA-76wf-9vgp-pj7w
    Fix available
    Packages

    github.com/aws/aws-sdk-go

    Summary

    Duplicate Advisory: Unencrypted md5 plaintext hash in metadata in AWS S3 Crypto SDK for golang

    Published
    11 Feb 2022
    GHSA-7f33-f4f5-xwgw
    Fix available
    Packages

    github.com/aws/aws-sdk-go

    Summary

    In-band key negotiation issue in AWS S3 Crypto SDK for golang

    Published
    11 Feb 2022
    GHSA-6qq8-5wq3-86rp
    Fix available
    Packages

    github.com/traefik/traefik, github.com/traefik/traefik/v2, github.com/containous/traefik, github.com/containous/traefik/v2, github.com/traefik/traefik/v2, github.com/containous/traefik/v2, github.com/traefik/traefik/api, github.com/traefik/traefik/v2/pkg/api, github.com/traefik/traefik/v2/pkg/api, github.com/containous/traefik/api, github.com/containous/traefik/v2/pkg/api, github.com/containous/traefik/v2/pkg/api

    Summary

    Traefik vulnerable to Open Redirect via handling of X-Forwarded-Prefix header

    Published
    11 Feb 2022
    GHSA-5x29-3hr9-6wpw
    Fix available
    Packages

    github.com/google/go-tpm

    Summary

    TPM 1.2 key authorization values vulnerable to TPM transport eavesdropper in go-tpm

    Published
    11 Feb 2022
    GHSA-q9x4-q76f-5h5j
    Fix available
    Packages

    github.com/goharbor/harbor, github.com/goharbor/harbor

    Summary

    Unauthenticated users can exploit an enumeration vulnerability in Harbor (CVE-2019-19030)

    Published
    11 Feb 2022
    GHSA-33p6-fx42-7rf5
    Fix available
    Packages

    github.com/goharbor/harbor

    Summary

    Harbor is vulnerable to a limited Server-Side Request Forgery (SSRF) (CVE-2020-13788)

    Published
    11 Feb 2022
    CVE-2021-4102
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    Packages

    chromium, chromium, chromium

    Summary

    Published
    11 Feb 2022
    CVE-2021-4101
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    Packages

    chromium, chromium, chromium

    Summary

    Published
    11 Feb 2022
    CVE-2021-4100
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    Packages

    chromium, chromium, chromium

    Summary

    Published
    11 Feb 2022
    CVE-2021-4099
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    Packages

    chromium, chromium, chromium

    Summary

    Published
    11 Feb 2022
    CVE-2021-4098
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    Packages

    chromium, chromium, chromium

    Summary

    Published
    11 Feb 2022
    Packages

    chromium-browser

    Summary

    Published
    11 Feb 2022
    Packages

    chromium-browser

    Summary

    Published
    11 Feb 2022
    Packages

    chromium-browser

    Summary

    Published
    11 Feb 2022
    Packages

    chromium-browser

    Summary

    Published
    11 Feb 2022
    Packages

    chromium-browser

    Summary

    Published
    11 Feb 2022
    Packages

    puma, puma, puma

    Summary

    Published
    11 Feb 2022
    Packages

    puma, puma

    Summary

    Published
    11 Feb 2022
    CVE-2022-23634
    Fix available
    Packages

    Summary

    Information Exposure when using Puma with Rails

    Published
    11 Feb 2022
    GHSA-rmj8-8hhh-gv5h
    Fix available
    Packages

    puma, puma

    Summary

    Puma used with Rails may lead to Information Exposure

    Published
    11 Feb 2022
    Packages

    rails, rails, rails

    Summary

    Published
    11 Feb 2022
    CVE-2021-46366
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    CVE-2021-46365
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    CVE-2021-46364
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    CVE-2021-46363
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022
    CVE-2021-46362
    No fix available
    Packages

    Summary

    Published
    11 Feb 2022