Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    Packages

    python-django, python-django, python-django

    Summary

    Published
    7 Jan 2019
    MGASA-2019-0018
    Fix available
    Packages

    libao

    Summary

    Updated libao packages fix security vulnerability

    Published
    6 Jan 2019
    MGASA-2019-0017
    Fix available
    Packages

    dcraw

    Summary

    Updated dcraw packages fix security vulnerability

    Published
    6 Jan 2019
    MGASA-2019-0016
    Fix available
    Packages

    aubio

    Summary

    Updated aubio packages fix security vulnerabilities

    Published
    6 Jan 2019
    DLA-1629-1
    Fix available
    Packages

    python-django

    Summary

    python-django - security update

    Published
    6 Jan 2019
    MGASA-2019-0015
    Fix available
    Packages

    wget

    Summary

    Updated wget packages fix security vulnerability

    Published
    5 Jan 2019
    MGASA-2019-0014
    Fix available
    Packages

    libpgf

    Summary

    Updated libpgf packages fix security vulnerability

    Published
    5 Jan 2019
    MGASA-2019-0013
    Fix available
    Packages

    libextractor

    Summary

    Updated libextractor packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0012
    Fix available
    Packages

    freerdp

    Summary

    Updated freerdp packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0011
    Fix available
    Packages

    tdb, talloc, tevent, ldb, cmocka, sssd, samba

    Summary

    Updated ldb, talloc, and samba packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0010
    Fix available
    Packages

    php-phpmailer

    Summary

    Updated php-phpmailer package fixes security vulnerability

    Published
    5 Jan 2019
    MGASA-2019-0008
    Fix available
    Packages

    pdns

    Summary

    Updated pdns packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0007
    Fix available
    Packages

    units

    Summary

    Updated units package fixes security vulnerability

    Published
    5 Jan 2019
    MGASA-2019-0006
    Fix available
    Packages

    imagemagick

    Summary

    Updated imagemagick packages fix security vulnerabilities & bugs

    Published
    5 Jan 2019
    MGASA-2019-0005
    Fix available
    Packages

    plexus-archiver

    Summary

    Updated plexus-archiver packages fix security vulnerability

    Published
    5 Jan 2019
    MGASA-2019-0004
    Fix available
    Packages

    openjpeg2

    Summary

    Updated openjpeg2 packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0003
    Fix available
    Packages

    libgxps

    Summary

    Updated libgxps packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0002
    Fix available
    Packages

    xmlrpc

    Summary

    Updated xmlrpc packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0001
    Fix available
    Packages

    apache-commons-compress

    Summary

    Updated pache-commons-compress packages fix security vulnerabilities

    Published
    5 Jan 2019
    MGASA-2019-0009
    Fix available
    Packages

    pdns-recursor

    Summary

    Updated pdns-recursor packages fix security vulnerabilities

    Published
    5 Jan 2019
    GHSA-4gq5-ch57-c2mg
    Fix available
    Packages

    com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind

    Summary

    Arbitrary Code Execution in jackson-databind

    Published
    4 Jan 2019
    GHSA-x2w5-5m2g-7h5m
    Fix available
    Packages

    com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind

    Summary

    XML External Entity Reference (XXE) in jackson-databind

    Published
    4 Jan 2019
    GHSA-9mxf-g3x6-wv74
    Fix available
    Packages

    com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind

    Summary

    Server-Side Request Forgery (SSRF) in jackson-databind

    Published
    4 Jan 2019
    GHSA-c8hm-7hpq-7jhg
    Fix available
    Packages

    com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind

    Summary

    com.fasterxml.jackson.core:jackson-databind vulnerable to Deserialization of Untrusted Data

    Published
    4 Jan 2019
    GHSA-mx9v-gmh4-mgqw
    Fix available
    Packages

    com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind

    Summary

    Deserialization of Untrusted Data in jackson-databind

    Published
    4 Jan 2019
    GHSA-f9hv-mg5h-xcw9
    Fix available
    Packages

    com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind

    Summary

    Deserialization of Untrusted Data in jackson-databind due to polymorphic deserialization

    Published
    4 Jan 2019
    GHSA-645p-88qh-w398
    Fix available
    Packages

    com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind, com.fasterxml.jackson.core:jackson-databind

    Summary

    Arbitrary Code Execution in jackson-databind

    Published
    4 Jan 2019
    GHSA-mvjj-gqq2-p4hw
    Fix available
    Packages

    react-dom, react-dom, react-dom, react-dom, react-dom

    Summary

    Cross-Site Scripting in react-dom

    Published
    4 Jan 2019
    DEBIAN-CVE-2018-20673
    No fix available
    Packages

    binutils, binutils, binutils

    Summary

    Published
    4 Jan 2019
    CVE-2018-20673
    No fix available
    Packages

    Summary

    Published
    4 Jan 2019
    AZL-41601
    Fix available
    Packages

    crash

    Summary

    CVE-2018-20673 affecting package crash for versions less than 9.0.0-1

    Published
    4 Jan 2019
    UBUNTU-CVE-2018-20673
    No fix available
    Packages

    binutils, binutils, binutils

    Summary

    Published
    4 Jan 2019
    GHSA-9r8w-6x8c-6jr9
    Fix available
    Packages

    django, django

    Summary

    Django vulnerable to XSS on 500 pages

    Published
    4 Jan 2019
    GHSA-37hp-765x-j95x
    Fix available
    Packages

    django, django, django

    Summary

    Django open redirect and possible XSS attack via user-supplied numeric redirect URLs

    Published
    4 Jan 2019
    GHSA-h4hv-m4h4-mhwg
    Fix available
    Packages

    django, django, django

    Summary

    Django open redirect

    Published
    4 Jan 2019
    GHSA-r28v-mw67-m5p9
    Fix available
    Packages

    django, django, django

    Summary

    Django denial-of-service possibility in urlize and urlizetrunc template filters

    Published
    4 Jan 2019
    GHSA-2f9x-5v75-3qv4
    Fix available
    Packages

    django, django, django

    Summary

    Django Denial-of-service possibility in truncatechars_html and truncatewords_html template filters

    Published
    4 Jan 2019
    GHSA-38rv-5jqc-m2cv
    Fix available
    Packages

    recurly, recurly, recurly, recurly, recurly, recurly, recurly

    Summary

    Recurly vulnerable to SSRF

    Published
    4 Jan 2019
    GHSA-98gj-wwxm-cj3h
    Fix available
    Packages

    mistune

    Summary

    mistune Cross-site scripting (XSS) vulnerability

    Published
    4 Jan 2019
    GHSA-xvwv-6wvx-px9x
    Fix available
    Packages

    plone, plone

    Summary

    Plone Open Redirect

    Published
    4 Jan 2019
    GHSA-m9mq-p2f9-cfqv
    Fix available
    Packages

    bleach

    Summary

    Bleach URI Scheme Restriction Bypass

    Published
    4 Jan 2019
    GHSA-42fp-4hm3-j8r7
    Fix available
    Packages

    moin

    Summary

    Moderate severity vulnerability that affects moin

    Published
    4 Jan 2019
    GHSA-rprw-h62v-c2w7
    Fix available
    Packages

    pyyaml

    Summary

    PyYAML insecurely deserializes YAML strings leading to arbitrary code execution

    Published
    4 Jan 2019
    GHSA-2x54-j4m3-r6wx
    No fix available
    Packages

    sqla-yaml-fixtures

    Summary

    sqla-yaml-fixtures is vulnerable to Code Injection

    Published
    4 Jan 2019
    GHSA-45r8-3495-x6rm
    Fix available
    Packages

    com.hubspot.jinjava:jinjava

    Summary

    Jinjava calls getClass

    Published
    4 Jan 2019
    GHSA-qqv6-5w6p-3pgr
    No fix available
    Packages

    org.hswebframework.web:hsweb-commons

    Summary

    Moderate severity vulnerability that affects org.hswebframework.web:hsweb-commons

    Published
    4 Jan 2019
    GHSA-4rm3-4mq4-mfwr
    No fix available
    Packages

    org.hswebframework.web:hsweb-commons

    Summary

    Cross-Site Request Forgery (CSRF) in hswebframework.web:hsweb-commons

    Published
    4 Jan 2019
    GHSA-j87c-cj65-vmh5
    Fix available
    Packages

    rendertron

    Summary

    rendertron LFI vulnerability

    Published
    4 Jan 2019
    GHSA-4q69-q4q7-x82c
    Fix available
    Packages

    rendertron

    Summary

    rendertron can remotely shut down Chrome instance

    Published
    4 Jan 2019
    GHSA-29gp-92wp-94q8
    Fix available
    Packages

    react-dev-utils, react-dev-utils, react-dev-utils, react-dev-utils, react-dev-utils

    Summary

    react-dev-utils on Windows vulnerable to Remote Code Execution

    Published
    4 Jan 2019