docker.io/gomods/athens:v0.15.4 linux/amd64

docker.io/gomods/athens:v0.15.4 - Trivy安全扫描结果 扫描时间: 2025-02-25 17:41
全部漏洞信息
低危漏洞:3 中危漏洞:2 高危漏洞:1 严重漏洞:1

系统OS: alpine 3.17.10 扫描引擎: Trivy 扫描时间: 2025-02-25 17:41

docker.io/gomods/athens:v0.15.4 (alpine 3.17.10) (alpine)
低危漏洞:2 中危漏洞:1 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libexpat CVE-2024-50602 中危 2.6.3-r0 2.6.4-r0 libexpat: expat: DoS via XML_ResumeParser

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-50602

镜像层: sha256:61404e410faeb701c3d9f670ec8be8b3be8d7371afd92b49357911c5c9a8ce31

发布日期: 2024-10-27 05:15 修改: 2024-10-30 18:35

libcrypto3 CVE-2024-9143 低危 3.0.15-r0 3.0.15-r1 openssl: Low-level invalid GF(2^m) parameters lead to OOB memory access

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-9143

镜像层: sha256:5181257c7956c691316e978aef13e2365e12e5f164337a2b7910d829d657d6c5

发布日期: 2024-10-16 17:15 修改: 2024-11-08 16:35

libssl3 CVE-2024-9143 低危 3.0.15-r0 3.0.15-r1 openssl: Low-level invalid GF(2^m) parameters lead to OOB memory access

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-9143

镜像层: sha256:5181257c7956c691316e978aef13e2365e12e5f164337a2b7910d829d657d6c5

发布日期: 2024-10-16 17:15 修改: 2024-11-08 16:35

bin/athens-proxy (gobinary)
低危漏洞:0 中危漏洞:1 高危漏洞:1 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/crypto CVE-2024-45337 严重 v0.24.0 0.31.0 golang.org/x/crypto/ssh: Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45337

镜像层: sha256:719b684f7bffd52d9616b412d8ced679f257a36ea7029c3d7eb670011110d848

发布日期: 2024-12-12 02:02 修改: 2024-12-12 21:15

golang.org/x/net CVE-2024-45338 高危 v0.26.0 0.33.0 golang.org/x/net/html: Non-linear parsing of case-insensitive content in golang.org/x/net/html

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45338

镜像层: sha256:719b684f7bffd52d9616b412d8ced679f257a36ea7029c3d7eb670011110d848

发布日期: 2024-12-18 21:15 修改: 2024-12-31 20:16

google.golang.org/protobuf CVE-2024-24786 中危 v1.32.0 1.33.0 golang-protobuf: encoding/protojson, internal/encoding/json: infinite loop in protojson.Unmarshal when unmarshaling certain forms of invalid JSON

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-24786

镜像层: sha256:719b684f7bffd52d9616b412d8ced679f257a36ea7029c3d7eb670011110d848

发布日期: 2024-03-05 23:15 修改: 2024-11-07 17:35

usr/local/bin/git-credential-github-app (gobinary)
低危漏洞:1 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
github.com/golang-jwt/jwt/v4 CVE-2024-51744 低危 v4.5.0 4.5.1 golang-jwt: Bad documentation of error handling in ParseWithClaims can lead to potentially dangerous situations in golang-jwt

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-51744

镜像层: sha256:109dcc4042fcdb63d5e2c7cbe8fab068895f95d58335398bb6160e7792a06cb6

发布日期: 2024-11-04 22:15 修改: 2024-11-05 16:04

usr/local/go/bin/go (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息