StackRadar

CVE-2020-5260

High

Advisory

Published 14 Apr 2020In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.100
95th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
103
of 17,781 indexed, latest versions
Container images
80
deployed by those charts
Fix available
3 of 3
affected packages

Red Hat Security Advisory: git security update

Carried by container images the latest versions of 103 of 17,781 indexed charts deploy, on 80 images.

Affected packageAffected versionsFixed inImages
gitdeb1:2.1.4-2.1+deb8u2, 1:2.1.4-2.1+deb8u3, 1:2.1.4-2.1+deb8u5, 1:2.1.4-2.1+deb8u6+15 more1:2.1.4-2.1+deb8u9, 1:2.7.4-0ubuntu1.8, 1:2.11.0-3+deb9u6, 1:2.17.1-1ubuntu0.6+1 more75
gitapk2.24.1-r02.24.2-r03
gitrpm1.8.3.1-20.el70:1.8.3.1-22.el7_82
OSV records
ALPINE-CVE-2020-5260RHSA-2020:1511UBUNTU-CVE-2020-5260DLA-2177-1DSA-4657-1
Also known as
USN-4329-1

Charts affected

103 by stars
ChartLatestAffected imagesRadar Score
workerappvoting-app-helm-charts-repoVerified publisher1.0.01 of 1See more

workerapp voting-app-helm-charts-repo 1.0.0

1 of the 1 container images this version deploys carry CVE-2020-5260.

Container imageDigestPackageFixed in
kodekloud/examplevotingapp_worker:v1741e3aaaa812
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6

Open the chart page →

3,329
voteappvoting-app-helm-charts-repo-cloudVerified publisher1.0.01 of 5See more

voteapp voting-app-helm-charts-repo-cloud 1.0.0

1 of the 5 container images this version deploys carry CVE-2020-5260.

Container imageDigestPackageFixed in
kodekloud/examplevotingapp_worker:v1741e3aaaa812
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6

Open the chart page →

8,262
workerappvoting-app-helm-charts-repo-cloudVerified publisher1.0.01 of 1See more

workerapp voting-app-helm-charts-repo-cloud 1.0.0

1 of the 1 container images this version deploys carry CVE-2020-5260.

Container imageDigestPackageFixed in
kodekloud/examplevotingapp_worker:v1741e3aaaa812
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6

Open the chart page →

3,329

Container images carrying it

80 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
muluder/prograncontrollermcord:0.1.843b597a93da7
git@1:2.7.4-0ubuntu1.3
1:2.7.4-0ubuntu1.8
1
mvitale1989/docker-taiga:20191031-4.2.141504ccda06df
git@1:2.11.0-3+deb9u4
1:2.11.0-3+deb9u6
1
neilpeterson/aks-helloworld:v1fb47732ef36b
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6
1
neilpeterson/burst-scheduler:v1.23a8877032972
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6
1
neilpeterson/chart-tweet:latest64fd8dab075f
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6
1
neilpeterson/get-tweet:v28b645ac1a23e
git@1:2.1.4-2.1+deb8u5
1:2.1.4-2.1+deb8u9
1
neilpeterson/osba-container-instances-demo:latest6527b05d5d03
git@1:2.1.4-2.1+deb8u5
1:2.1.4-2.1+deb8u9
1
neilpeterson/osba-cosmos-mongodb-demo:latestf4940e84ed05
git@1:2.1.4-2.1+deb8u5
1:2.1.4-2.1+deb8u9
1
neilpeterson/osba-mysql-demo:latest5859d68a6c9f
git@1:2.1.4-2.1+deb8u5
1:2.1.4-2.1+deb8u9
1
neilpeterson/osba-storage-demo:latest29d229ab446e
git@1:2.1.4-2.1+deb8u5
1:2.1.4-2.1+deb8u9
1
neilpeterson/osba-text-analytics-demo:latest969af3cb8466
git@1:2.1.4-2.1+deb8u5
1:2.1.4-2.1+deb8u9
1
neilpeterson/process-tweet:latest39ce9f92e899
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6
1
nodered/node-red-docker:0.19.6-v8070643219ea2
git@1:2.11.0-3+deb9u4
1:2.11.0-3+deb9u6
1
omecproject/onos-progran:1.0.05715e5648aa0
git@1:2.7.4-0ubuntu1.3
1:2.7.4-0ubuntu1.8
1
opencord/voltha-kafka-dump:6.1.31d9ee8ce7fab
git@1:2.11.0-3+deb9u4
1:2.11.0-3+deb9u6
1
opendatacube/pipelines:wofs-1.225d810e8504b8
git@1:2.17.1-1ubuntu0.4
1:2.17.1-1ubuntu0.6
1
opendatacube/restcube:latest91870111837c
git@1:2.17.1-1ubuntu0.4
1:2.17.1-1ubuntu0.6
1
opendatacube/wms:latest1b90cdf68831
git@1:2.17.1-1ubuntu0.5
1:2.17.1-1ubuntu0.6
1
pachyderm/grpc-proxy:0.4.92b27f41d4d02
git@1:2.11.0-3+deb9u4
1:2.11.0-3+deb9u6
1
pihole/pihole:v4.48c172c4cf344
git@1:2.11.0-3+deb9u5
1:2.11.0-3+deb9u6
1
raykrueger/riemann:0.2.14c8baf3de57bb
git@1:2.11.0-3+deb9u2
1:2.11.0-3+deb9u6
1
royalwang/sentinel-dashboard:1.8.4df99e2499f91
git@1:2.11.0-3+deb9u4
1:2.11.0-3+deb9u6
1
seldonio/locust-core:0.81d0da98a2d76
git@1:2.7.4-0ubuntu1.6
1:2.7.4-0ubuntu1.8
1
stakater/restful-distributed-lock-manager:0.5.34f8e409f30c2
git@1:2.1.4-2.1+deb8u5
1:2.1.4-2.1+deb8u9
1
tensorflow/tensorflow:1.6.0-devel1e3172090703
git@1:2.7.4-0ubuntu1.3
1:2.7.4-0ubuntu1.8
1
weblate/weblate:3.11.3-182848df56ecd
git@1:2.20.1-2+deb10u1
1:2.20.1-2+deb10u2
1
wiremind/pghoard:12-2019-11-264dea42c8166c
git@1:2.20.1-2
1:2.20.1-2+deb10u2
1
gcr.io/flink-operator/deployer:webhook-cert809338a69bd5
git@1:2.17.1-1ubuntu0.5
1:2.17.1-1ubuntu0.6
1
ghcr.io/leoquote/mergeable:latest451706815103
git@1:2.11.0-3+deb9u5
1:2.11.0-3+deb9u6
1
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
git@1:2.11.0-3+deb9u5
1:2.11.0-3+deb9u6
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.