Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-hjxc-462x-x77j
    Fix available
    Packages

    yarn

    Summary

    TOCTOU Race Condition in Yarn

    Published
    9 Feb 2022
    GHSA-pc58-wgmc-hfjr
    Fix available
    Packages

    mout

    Summary

    Prototype Pollution in mout

    Published
    9 Feb 2022
    GHSA-394c-5j6w-4xmx
    Fix available
    Packages

    ua-parser-js

    Summary

    ua-parser-js Regular Expression Denial of Service vulnerability

    Published
    9 Feb 2022
    GHSA-mqgv-67vx-g4m5
    Fix available
    Packages

    js-data

    Summary

    Prototype Pollution in js-data

    Published
    9 Feb 2022
    GHSA-jpj4-5xwp-cv23
    Fix available
    Packages

    org.apache.dolphinscheduler:dolphinscheduler

    Summary

    Remote code execution in DolphinScheduler

    Published
    9 Feb 2022
    GHSA-mp28-rq7g-qx62
    Fix available
    Packages

    org.apache.tomee:apache-tomee, org.apache.tomee:apache-tomee, org.apache.tomee:apache-tomee

    Summary

    Remote code execution in Apache TomEE

    Published
    9 Feb 2022
    GHSA-8mfc-v7wv-p62g
    Fix available
    Packages

    yarn

    Summary

    Path Traversal in Yarn

    Published
    9 Feb 2022
    GHSA-h87q-g2wp-47pj
    Fix available
    Packages

    jsrsasign

    Summary

    Signatures are mistakenly recognized to be valid in jsrsasign

    Published
    9 Feb 2022
    GHSA-grc3-8q8m-4j7c
    Fix available
    Packages

    org.apache.accumulo:accumulo-master, org.apache.accumulo:accumulo-master

    Summary

    Improper privilege handling in Apache Accumulo

    Published
    9 Feb 2022
    GHSA-3mqv-8gxg-pfm4
    Fix available
    Packages

    com.twitter:twitter-server_2.12

    Summary

    TwitterServer Cross-site Scripting via /histograms endpoint

    Published
    9 Feb 2022
    GHSA-rvpc-w57p-q95f
    Fix available
    Packages

    org.wso2.transport.http:org.wso2.transport.http.netty

    Summary

    HTTP Response Splitting in WSO2 transport-http

    Published
    9 Feb 2022
    GHSA-332q-7ff2-57h2
    Fix available
    Packages

    undefsafe

    Summary

    Prototype Pollution in undefsafe

    Published
    9 Feb 2022
    GHSA-j9cf-pr2x-5273
    Fix available
    Packages

    dot-object

    Summary

    Prototype Pollution in dot-object

    Published
    9 Feb 2022
    GHSA-p93c-h8qm-7256
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-web

    Summary

    Improper escaping in XWiki Platform

    Published
    9 Feb 2022
    GHSA-227w-wv4j-67h4
    Fix available
    Packages

    de.tum.in.ase:artemis-java-test-sandbox

    Summary

    Class Loading Vulnerability in Artemis

    Published
    9 Feb 2022
    GHSA-7q5g-gph2-4rc6
    Fix available
    Packages

    org.apache.flink:flink-runtime

    Summary

    Upload of file to arbitrary path in Apache Flink

    Published
    9 Feb 2022
    GHSA-j4f2-536g-r55m
    Fix available
    Packages

    engine.io

    Summary

    Resource exhaustion in engine.io

    Published
    9 Feb 2022
    GHSA-wpfr-6297-9v57
    Fix available
    Packages

    github.com/netlify/gotrue

    Summary

    User object created with invalid provider data in GoTrue

    Published
    9 Feb 2022
    GHSA-74mg-6xqx-2vrq
    Fix available
    Packages

    org.apache.dubbo:dubbo-parent, org.apache.dubbo:dubbo-parent

    Summary

    Deserialization exploitation in Apache Dubbo

    Published
    9 Feb 2022
    GHSA-qhh5-9738-g9mx
    Fix available
    Packages

    org.apache.dolphinscheduler:dolphinscheduler-api

    Summary

    Incorrect Default Permissions in Apache DolphinScheduler

    Published
    9 Feb 2022
    GHSA-ppc3-fpvh-7396
    Fix available
    Packages

    org.netbeans.html:pom

    Summary

    Improper synchronization in Apache Netbeans HTML/Java API

    Published
    9 Feb 2022
    GHSA-r8f7-9pfq-mjmv
    Fix available
    Packages

    node-sass

    Summary

    Improper Certificate Validation in node-sass

    Published
    9 Feb 2022
    GHSA-5888-ffcr-r425
    Fix available
    Packages

    superjson, blitz

    Summary

    Prototype Pollution leading to Remote Code Execution in superjson

    Published
    9 Feb 2022
    GHSA-rcvx-rmvf-mxch
    Fix available
    Packages

    org.eclipse.hawkbit:hawkbit-parent

    Summary

    Cross-site Scripting in Eclipse Hawkbit

    Published
    9 Feb 2022
    GHSA-px4w-rcv2-6x8x
    Fix available
    Packages

    org.apache.servicecomb:java-chassis, org.apache.servicecomb:java-chassis

    Summary

    Arbitrary code execution in Apache ServiceComb java-chassis

    Published
    9 Feb 2022
    GHSA-h3hw-g4hm-7gr4
    Fix available
    Packages

    net.mingsoft:ms-mcms

    Summary

    SQL injection without credentials in ming-soft MCMS

    Published
    9 Feb 2022
    GHSA-f8vc-wfc8-hxqh
    Fix available
    Packages

    org.apache.hadoop:hadoop-common, org.apache.hadoop:hadoop-common, org.apache.hadoop:hadoop-common

    Summary

    Improper Privilege Management in Apache Hadoop

    Published
    9 Feb 2022
    GHSA-hcw3-j74m-qc58
    Fix available
    Packages

    github.com/open-policy-agent/opa

    Summary

    Incorrect Calculation in github.com/open-policy-agent/opa

    Published
    9 Feb 2022
    GHSA-878w-7gxp-mc63
    Fix available
    Packages

    org.springframework.cloud:spring-cloud-task-dependencies

    Summary

    SQL Injection in Spring Cloud Task

    Published
    9 Feb 2022
    GHSA-xgrx-xpv2-6vp4
    Fix available
    Packages

    org.apache.activemq:activemq-parent

    Summary

    Improper Authentication in Apache ActiveMQ

    Published
    9 Feb 2022
    GHSA-wqfh-9m4g-7x6x
    Fix available
    Packages

    org.apache.activemq:activemq-parent

    Summary

    Remote code execution in Apache ActiveMQ

    Published
    9 Feb 2022
    GHSA-3h2h-xqr2-2jp7
    Fix available
    Packages

    org.apache.activemq:apache-artemis

    Summary

    Cross-site Scripting (XSS) in Apache ActiveMQ Artemis

    Published
    9 Feb 2022
    GHSA-qh2g-7h5p-mxf4
    Fix available
    Packages

    org.apache.druid:druid

    Summary

    Credentials bypass in Apache Druid

    Published
    9 Feb 2022
    CVE-2022-24668
    Fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-24667
    Fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-24666
    Fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-0532
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-23049
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-23048
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-23047
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    GHSA-v98j-7crc-wvrj
    Fix available
    Packages

    org.apache.shiro:shiro-web, org.apache.shiro:shiro-spring, org.apache.shiro:shiro-spring-boot-starter

    Summary

    Authentication bypass in Apache Shiro

    Published
    9 Feb 2022
    CVE-2022-0534
    Fix available
    Packages

    Summary

    Published
    9 Feb 2022
    GHSA-66gw-ch5v-74v8
    Fix available
    Packages

    org.apache.activemq:activemq-parent, org.apache.activemq:activemq-parent

    Summary

    Cross-site scripting (XSS) in Apache ActiveMQ

    Published
    9 Feb 2022
    GHSA-785x-qw4v-6872
    Fix available
    Packages

    ansible

    Summary

    Improper Output Neutralization and Improper Encoding or Escaping of Output for Logs in ansible

    Published
    9 Feb 2022
    GHSA-f85h-23mf-2fwh
    No fix available
    Packages

    ansible, ansible, ansible

    Summary

    Argument Injection in Ansible

    Published
    9 Feb 2022
    GHSA-x7jh-595q-wq82
    No fix available
    Packages

    ansible

    Summary

    Incorrect Permission Assignment for Critical Resource in Ansible

    Published
    9 Feb 2022
    GHSA-vp9j-rghq-8jhh
    Fix available
    Packages

    ansible, ansible

    Summary

    Exposure of Resource to Wrong Sphere and Insecure Temporary File in Ansible

    Published
    9 Feb 2022
    GHSA-j667-c2hm-f2wp
    Fix available
    Packages

    ansible, ansible, ansible

    Summary

    Insertion of Sensitive Information into Log File and Improper Output Neutralization for Logs in ansible

    Published
    9 Feb 2022
    GHSA-2jhm-qp48-hv5j
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-oldcore, org.xwiki.platform:xwiki-platform-oldcore, org.xwiki.platform:xwiki-platform-oldcore

    Summary

    Missing authorization in xwiki-platform

    Published
    9 Feb 2022
    CVE-2022-23631
    Fix available
    Packages

    Summary

    Prototype Pollution leading to Remote Code Execution in superjson

    Published
    9 Feb 2022