docker.io/langfuse/langfuse:3.179.1 linux/amd64

docker.io/langfuse/langfuse:3.179.1 - Trivy安全扫描结果 扫描时间: 2026-06-09 11:08
全部漏洞信息
低危漏洞:2 中危漏洞:5 高危漏洞:0 严重漏洞:0

系统OS: alpine 3.23.4 扫描引擎: Trivy 扫描时间: 2026-06-09 11:08

docker.io/langfuse/langfuse:3.179.1 (alpine 3.23.4) (alpine)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
Node.js (node-pkg)
低危漏洞:2 中危漏洞:5 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
brace-expansion CVE-2026-33750 中危 1.1.11 5.0.5, 3.0.2, 2.0.3, 1.1.13 brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750

镜像层: sha256:2db3578712faea1c831bec269be004f96c8e41341ab5fdcfcce39f005b4eae13

发布日期: 2026-03-27 15:16 修改: 2026-04-22 14:23

nodemailer GHSA-vvjj-xcjg-gr5g 中危 7.0.11 8.0.5 Nodemailer Vulnerable to SMTP Command Injection via CRLF in Transport name Option (EHLO/HELO)

漏洞详情: https://github.com/advisories/GHSA-vvjj-xcjg-gr5g

镜像层: sha256:2db3578712faea1c831bec269be004f96c8e41341ab5fdcfcce39f005b4eae13

发布日期: 2026-04-08 15:05 修改: 2026-04-08 15:05

uuid CVE-2026-41907 中危 3.3.3 11.1.1, 12.0.1, 13.0.1 uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907

镜像层: sha256:2db3578712faea1c831bec269be004f96c8e41341ab5fdcfcce39f005b4eae13

发布日期: 2026-04-24 19:17 修改: 2026-05-11 13:53

uuid CVE-2026-41907 中危 8.3.2 11.1.1, 12.0.1, 13.0.1 uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907

镜像层: sha256:2db3578712faea1c831bec269be004f96c8e41341ab5fdcfcce39f005b4eae13

发布日期: 2026-04-24 19:17 修改: 2026-05-11 13:53

uuid CVE-2026-41907 中危 9.0.1 11.1.1, 12.0.1, 13.0.1 uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907

镜像层: sha256:2db3578712faea1c831bec269be004f96c8e41341ab5fdcfcce39f005b4eae13

发布日期: 2026-04-24 19:17 修改: 2026-05-11 13:53

nodemailer GHSA-c7w3-x93f-qmm8 低危 7.0.11 8.0.4 Nodemailer has SMTP command injection due to unsanitized `envelope.size` parameter

漏洞详情: https://github.com/advisories/GHSA-c7w3-x93f-qmm8

镜像层: sha256:2db3578712faea1c831bec269be004f96c8e41341ab5fdcfcce39f005b4eae13

发布日期: 2026-03-26 22:26 修改: 2026-03-26 22:26

brace-expansion CVE-2025-5889 低危 1.1.11 2.0.2, 1.1.12, 3.0.1, 4.0.1 brace-expansion: juliangruber brace-expansion index.js expand redos

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-5889

镜像层: sha256:2db3578712faea1c831bec269be004f96c8e41341ab5fdcfcce39f005b4eae13

发布日期: 2025-06-09 19:15 修改: 2026-04-29 01:00

usr/bin/migrate (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
/app/web/.next/server/chunks/ssr/web_src_features_0o.xbdc._.js ()
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
/app/web/.next/static/chunks/065lip.b8d4h0.js ()
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
/app/web/.next/static/chunks/0bduh.3m6l_g5.js ()
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
/app/web/.next/static/chunks/0dhjygj5dy-08.js ()
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
/app/web/.next/static/chunks/10h.s~am7le2-.js ()
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息