StackRadar

CVE-2020-24553

Unscored

Advisory

Published 13 Jan 2022In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.036
89th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
306
of 17,781 indexed, latest versions
Container images
288
deployed by those charts
Fix available
1 of 1
affected package

Cross-site scripting in net/http/cgi and net/http/fcgi

Carried by container images the latest versions of 306 of 17,781 indexed charts deploy, on 288 images.

Affected packageAffected versionsFixed inImages
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+19 more1.14.8288
OSV records
GO-2021-0226
Also known as
BIT-golang-2020-24553

Charts affected

306 by stars
ChartLatestAffected imagesRadar Score
nfs-subdir-external-provisionerwenerme4.0.181 of 1See more

nfs-subdir-external-provisioner wenerme 4.0.18

1 of the 1 container images this version deploys carry CVE-2020-24553.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
stdlib@go1.15
1.14.8

Open the chart page →

2,743
temporalwenerme0.15.14 of 13See more

temporal wenerme 0.15.1

4 of the 13 container images this version deploys carry CVE-2020-24553.

Container imageDigestPackageFixed in
grafana/grafana:6.7.11ff3999e0fc0
stdlib@go1.13.4
1.14.8
prom/alertmanager:v0.20.07e4e9f7a0954
stdlib@go1.13.5
1.14.8
prom/prometheus:v2.16.0e4ca62c0d62f
stdlib@go1.13.8
1.14.8
prom/pushgateway:v1.0.1a5df60347882
stdlib@go1.13.5
1.14.8

Open the chart page →

22,665
traefikwenerme9.1.11 of 1See more

traefik wenerme 9.1.1

1 of the 1 container images this version deploys carry CVE-2020-24553.

Container imageDigestPackageFixed in
library/traefik:2.2.8f5af5a5ce17f
stdlib@go1.14.6
1.14.8

Open the chart page →

3,369
wireguardwireguard-bananas1.5.01 of 1See more

wireguard wireguard-bananas 1.5.0

1 of the 1 container images this version deploys carry CVE-2020-24553.

Container imageDigestPackageFixed in
place1/wg-access-server:v0.4.62b2f3ea80ed6
stdlib@go1.13.8
1.14.8

Open the chart page →

2,745
dex-k8s-authenticatorwiremindVerified publisher1.7.01 of 1See more

dex-k8s-authenticator wiremind 1.7.0

1 of the 1 container images this version deploys carry CVE-2020-24553.

Container imageDigestPackageFixed in
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
stdlib@go1.13.11
1.14.8

Open the chart page →

2,791
nginx-vts-exporterymrs0.1.21 of 1See more

nginx-vts-exporter ymrs 0.1.2

1 of the 1 container images this version deploys carry CVE-2020-24553.

Container imageDigestPackageFixed in
sophos/nginx-vts-exporter:latestf1073556b29b
stdlib@go1.13.6
1.14.8

Open the chart page →

1,336

Container images carrying it

288 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
quay.io/prometheus/node-exporter:v1.0.1cf66a6bbd573
stdlib@go1.14.4
1.14.8
8
grafana/grafana:7.0.3d72946c8e5d5
stdlib@go1.14.3
1.14.8
6
quay.io/prometheus/alertmanager:v0.21.024a5204b418e
stdlib@go1.14.4
1.14.8
6
containous/whoami:latest:v1.5.07d6a3c8f9147
stdlib@go1.14
1.14.8
5
prom/alertmanager:v0.20.07e4e9f7a0954
stdlib@go1.13.5
1.14.8
5
prom/prometheus:v2.13.10a8caa2e9f19
stdlib@go1.13.1
1.14.8
5
quay.io/k8scsi/csi-node-driver-registrar:v1.3.0e6df72478956
stdlib@go1.13.3
1.14.8
5
grafana/grafana:6.7.11ff3999e0fc0
stdlib@go1.13.4
1.14.8
4
jimmidyson/configmap-reload:v0.4.017d34fd73f9e
stdlib@go1.14.4
1.14.8
4
argoproj/argocd:v1.8.1830e86cacefd
stdlib@go1.14.4
1.14.8
3
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
stdlib@go1.15
1.14.8
3
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
stdlib@go1.13.11
1.14.8
3
prom/prometheus:v2.19.0bfad037f95e5
stdlib@go1.14.4
1.14.8
3
prom/pushgateway:v1.2.00a9031142481
stdlib@go1.13.8
1.14.8
3
prom/statsd-exporter:v0.18.0d23aca343b86
stdlib@go1.14.7
1.14.8
3
stakater/proxyinjector:v0.0.2383fef483d497
stdlib@go1.13.1
1.14.8
3
quay.io/kubernetes_incubator/nfs-provisioner:v2.3.0f402e6039b3c
stdlib@go1.13.4
1.14.8
3
abutaha/aws-es-proxy:v1.1190ed2d1dfc8
stdlib@go1.14.1
1.14.8
2
cesanta/docker_auth:1.6.04d16885f3d4c
stdlib@go1.13.7
1.14.8
2
chankh/k8s-cloudwatch-adapter:v0.9.0963c44c7f8b1
stdlib@go1.14.5
1.14.8
2
datawire/aes:1.14.48588eafe6862
stdlib@go1.15
1.14.8
2
grafana/loki:1.5.0922b3f412fdd
stdlib@go1.13.11
1.14.8
2
grafana/promtail:1.5.046e88d390cd6
stdlib@go1.13.11
1.14.8
2
honestica/kube-iptables-tailer:master-91a393242fb939
stdlib@go1.13.8
1.14.8
2
iomesh/hostpath-provisioner:v0.5.1f4878c8ae53a
stdlib@go1.13.1
1.14.8
2
iomesh/node-disk-exporter:1.8.0f03148764f38
stdlib@go1.14.7
1.14.8
2
jettech/kube-webhook-certgen:v1.2.1c42098c8d855
stdlib@go1.13.11
1.14.8
2
maxrocketinternet/soti-mobicontrol-exporter:0.61a281b76efa3
stdlib@go1.14
1.14.8
2
oliver006/redis_exporter:v1.9.04af75e9f16f6
stdlib@go1.14.4
1.14.8
2
osixia/openldap:1.4.0ccd95cc6e61e
stdlib@go1.13.4
1.14.8
2
passbolt/passbolt:3.4.0-ce-non-root655547e17263
stdlib@go1.14.4
1.14.8
2
place1/wg-access-server:v0.4.62b2f3ea80ed6
stdlib@go1.13.8
1.14.8
2
pottava/s3-proxy:2.020a0bcb15f76
stdlib@go1.13.7
1.14.8
2
prom/prometheus:v2.17.242d2395cd719
stdlib@go1.13.10
1.14.8
2
prom/pushgateway:v1.0.1a5df60347882
stdlib@go1.13.5
1.14.8
2
squareup/ghostunnel:v1.5.270f4cf270425
stdlib@go1.13.4
1.14.8
2
thesisrobot/loop:v0.11.1-beta89ae07e787ca
stdlib@go1.13.12
1.14.8
2
thomasnyambati/labelsmanager-controller:1.0.0148ae3f99fea
stdlib@go1.13.15
1.14.8
2
tkpd/gripmock:1.10.174441dadcfbd
stdlib@go1.14.6
1.14.8
2
weblate/weblate:4.2.2-169c160d37a3c
stdlib@go1.13.5
1.14.8
2
gcr.io/k8s-staging-sig-storage/nfs-provisioner:v3.0.02de1d15fc1f2
stdlib@go1.15
1.14.8
2
ghcr.io/cubed-it/inlets:4.0.0f02325f099bc
stdlib@go1.13.15
1.14.8
2
quay.io/dexidp/dex:v2.24.0c9b7f6d0d953
stdlib@go1.13.10
1.14.8
2
quay.io/prometheus/node-exporter:v1.0.08a3a33cad0bd
stdlib@go1.14.3
1.14.8
2
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
stdlib@go1.15
1.14.8
2
almir/webhook:2.8.01698346f6077
stdlib@go1.14.7
1.14.8
1
alpine/k8s:1.18.16a41efe02a041
stdlib@go1.13.4
1.14.8
1
altinity/clickhouse-operator:0.16.1db7dde971407
stdlib@go1.13.15
1.14.8
1
altinity/metrics-exporter:0.16.185b4fdbae053
stdlib@go1.13.15
1.14.8
1
amazon/aws-efs-csi-driver:v0.3.0b55277652ea8
stdlib@go1.13.4
1.14.8
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.