StackRadar

CVE-2020-8116

High

Advisory

Published 29 Jul 2020In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.3
base score, highest
EPSS
0.031
87th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
87
of 17,781 indexed, latest versions
Container images
83
deployed by those charts
Fix available
1 of 1
affected package

dot-prop Prototype Pollution vulnerability

Carried by container images the latest versions of 87 of 17,781 indexed charts deploy, on 83 images.

Affected packageAffected versionsFixed inImages
dot-propnpm3.0.0, 4.1.1, 4.2.04.2.183
OSV records
GHSA-ff7x-qrg7-qggm

Charts affected

87 by stars
ChartLatestAffected imagesRadar Score
ibm-app-navigatoribm-charts1.0.12 of 5See more

ibm-app-navigator ibm-charts 1.0.1

2 of the 5 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/app-nav-init:1.0.1240ff499eb5b
dot-prop@4.2.0
4.2.1
ibmcom/app-nav-ui:1.0.1e2a86997b36b
dot-prop@4.2.0
4.2.1

Open the chart page →

32,915
ibm-business-automation-insights-devibm-charts3.2.02 of 6See more

ibm-business-automation-insights-dev ibm-charts 3.2.0

2 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/bai-admin-dev:19.0.202d882f2836e
dot-prop@4.2.0
4.2.1
ibmcom/bai-setup-dev:19.0.2b8e8df11072d
dot-prop@4.2.0
4.2.1

Open the chart page →

39,349
ibm-kerify-devibm-charts1.0.01 of 1See more

ibm-kerify-dev ibm-charts 1.0.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/icp-sert-bats:3.2.0b558f2b444ae
dot-prop@4.2.0
4.2.1

Open the chart page →

8,221
ibm-microclimateibm-charts0.1.03 of 8See more

ibm-microclimate ibm-charts 0.1.0

3 of the 8 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/microclimate-file-watcher:latestab3fd1fdfa18
dot-prop@4.2.0
4.2.1
ibmcom/microclimate-portal:latested5505e5c7ec
dot-prop@4.2.0
4.2.1
ibmcom/microclimate-theia:lateste17bdccc5030
dot-prop@4.2.0
4.2.1

Open the chart page →

57,669
ibm-voice-gateway-devibm-charts3.1.01 of 2See more

ibm-voice-gateway-dev ibm-charts 3.1.0

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/voice-gateway-mr:1.0.5.00762ab1df6c1
dot-prop@4.2.0
4.2.1

Open the chart page →

4,505
indexer-chartindexer-application0.1.01 of 1See more

indexer-chart indexer-application 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibarreche/cloud-indexer-ci:latestb7a08274e69f
dot-prop@4.2.0
4.2.1

Open the chart page →

3,289
istio-bookinfoistio-bookinfo1.2.21 of 6See more

istio-bookinfo istio-bookinfo 1.2.2

1 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.15.009b9d6958a13
dot-prop@4.2.0
4.2.1

Open the chart page →

18,980
yapijoelee2012Verified publisher0.2.01 of 1See more

yapi joelee2012 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
jayfong/yapi:1.10.2163e5d621910
dot-prop@4.2.0
4.2.1

Open the chart page →

6,454
statsdkeyporttech0.1.191 of 1See more

statsd keyporttech 0.1.19

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
statsd/statsd:v0.8.6dab129e74c25
dot-prop@4.2.0
4.2.1

Open the chart page →

4,185
allurekfirfer0.1.81 of 2See more

allure kfirfer 0.1.8

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
frankescobar/allure-docker-service-ui:7.0.34ebd8b4ef340
dot-prop@4.2.0
4.2.1

Open the chart page →

12,527
sample-bookinfokubesphere-testVerified publisher1.0.01 of 4See more

sample-bookinfo kubesphere-test 1.0.0

1 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
kubesphere/examples-bookinfo-ratings-v1:1.13.0f1b5bf878196
dot-prop@4.2.0
4.2.1

Open the chart page →

9,378
devspace-cloudloftVerified publisher0.3.31 of 8See more

devspace-cloud loft 0.3.3

1 of the 8 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
devspacecloud/ui:0.3.3deef55ff29a7
dot-prop@4.2.0
4.2.1

Open the chart page →

9,880
frontendluiscajl0.1.71 of 1See more

frontend luiscajl 0.1.7

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
lavandadelpatio/frontend:latest501c3f31e0bc
dot-prop@4.2.0
4.2.1

Open the chart page →

3,651
kubevismario-fVerified publisher2.0.11 of 1See more

kubevis mario-f 2.0.1

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
dot-prop@4.2.0
4.2.1

Open the chart page →

5,287
alluremidokura-communityVerified publisher0.1.31 of 2See more

allure midokura-community 0.1.3

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
frankescobar/allure-docker-service-ui:7.0.34ebd8b4ef340
dot-prop@4.2.0
4.2.1

Open the chart page →

12,847
account-lookup-servicemojaloop13.0.02 of 4See more

account-lookup-service mojaloop 13.0.0

2 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1

Open the chart page →

11,695
account-lookup-service-adminmojaloop13.0.02 of 4See more

account-lookup-service-admin mojaloop 13.0.0

2 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1

Open the chart page →

11,695
admin-api-svcmojaloop12.0.02 of 4See more

admin-api-svc mojaloop 12.0.0

2 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/central-ledger:v13.14.01abc8a7aa71c
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1

Open the chart page →

12,108
fspiop-transfer-api-svcmojaloop12.0.12 of 3See more

fspiop-transfer-api-svc mojaloop 12.0.1

2 of the 3 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1
mojaloop/ml-api-adapter:v11.1.6fb71d233c742
dot-prop@4.2.0
4.2.1

Open the chart page →

11,479
mojaloopmojaloop14.0.04 of 6See more

mojaloop mojaloop 14.0.0

4 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
dot-prop@4.2.0
4.2.1
mojaloop/central-ledger:v13.14.01abc8a7aa71c
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1
mojaloop/ml-api-adapter:v11.1.6fb71d233c742
dot-prop@4.2.0
4.2.1

Open the chart page →

19,226
sentence-collectormozilla0.1.21 of 2See more

sentence-collector mozilla 0.1.2

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mozilla/sentencecollector:2.0.91da6ff5c4895
dot-prop@4.2.0
4.2.1

Open the chart page →

6,684
smilencsaVerified publisher1.1.01 of 23See more

smile ncsa 1.1.0

1 of the 23 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
dot-prop@4.2.0
4.2.1

Open the chart page →

109,294
comacopencord1.0.01 of 9See more

comac opencord 1.0.0

1 of the 9 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
omecproject/onos-progran:1.0.05715e5648aa0
dot-prop@4.2.0
4.2.1

Open the chart page →

88,546
onos-progranopencord1.2.71 of 2See more

onos-progran opencord 1.2.7

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
muluder/prograncontrollermcord:0.1.843b597a93da7
dot-prop@4.2.0
4.2.1

Open the chart page →

38,865
openwhiskopenwhisk1.0.01 of 10See more

openwhisk openwhisk 1.0.0

1 of the 10 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
openwhisk/alarmprovider:2.2.0b695a6ceb406
dot-prop@4.2.0
4.2.1

Open the chart page →

36,215
hive-selfservice-ui-nodeory0.1.01 of 1See more

hive-selfservice-ui-node ory 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
dot-prop@4.2.0
4.2.1

Open the chart page →

1,986
myappp4-helm0.1.02 of 6See more

myapp p4-helm 0.1.0

2 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
dot-prop@4.2.0
4.2.1
fjvela/urjc-fjvela-server:1.0.53c840aebce22
dot-prop@4.2.0
4.2.1

Open the chart page →

19,720
bookinforgnu1.0.01 of 7See more

bookinfo rgnu 1.0.0

1 of the 7 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
dot-prop@4.2.0
4.2.1

Open the chart page →

20,462
istio-bookinforgnu1.0.21 of 7See more

istio-bookinfo rgnu 1.0.2

1 of the 7 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
dot-prop@4.2.0
4.2.1

Open the chart page →

20,462
unifi-protectschichtelVerified publisher0.10.11 of 1See more

unifi-protect schichtel 0.10.1

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
dot-prop@4.2.0
4.2.1

Open the chart page →

5,582
logsmo-helm-chart6.0.01 of 6See more

log smo-helm-chart 6.0.0

1 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
dot-prop@4.2.0
4.2.1

Open the chart page →

29,220
pombasmo-helm-chart6.0.01 of 17See more

pomba smo-helm-chart 6.0.0

1 of the 17 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
dot-prop@4.2.0
4.2.1

Open the chart page →

29,220
pachydermstatcan0.5.11 of 4See more

pachyderm statcan 0.5.1

1 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
pachyderm/grpc-proxy:0.4.92b27f41d4d02
dot-prop@4.2.0
4.2.1

Open the chart page →

4,967
kurento_webrtc_demostunner0.1.01 of 2See more

kurento_webrtc_demo stunner 0.1.0

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
dot-prop@3.0.0
4.2.1

Open the chart page →

12,460
stunner-kurento-one2one-callstunner0.1.01 of 2See more

stunner-kurento-one2one-call stunner 0.1.0

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
dot-prop@3.0.0
4.2.1

Open the chart page →

12,460
dashkioskt3n2.0.01 of 1See more

dashkiosk t3n 2.0.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
quay.io/t3n/dashkiosk:v2.7.8c973e166a5dc
dot-prop@4.2.0
4.2.1

Open the chart page →

3,827
helloworldyotron-helm-charts0.1.01 of 1See more

helloworld yotron-helm-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
a5hut0sh/helloworld:1.02ae77620e616
dot-prop@4.2.0
4.2.1

Open the chart page →

1,309

Container images carrying it

83 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ibmcom/microclimate-theia:lateste17bdccc5030
dot-prop@4.2.0
4.2.1
1
ibmcom/voice-gateway-mr:1.0.5.00762ab1df6c1
dot-prop@4.2.0
4.2.1
1
istio/examples-bookinfo-ratings-v1:1.17.0b6a6b88d3578
dot-prop@4.2.0
4.2.1
1
jayfong/yapi:1.10.2163e5d621910
dot-prop@4.2.0
4.2.1
1
koumoul/capture:17108d47be3b2
dot-prop@4.2.0
4.2.1
1
koumoul/openapi-viewer:18eeca2e8285b
dot-prop@4.1.1
4.2.1
1
kubesphere/examples-bookinfo-ratings-v1:1.13.0f1b5bf878196
dot-prop@4.2.0
4.2.1
1
lavandadelpatio/frontend:latest501c3f31e0bc
dot-prop@4.2.0
4.2.1
1
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
dot-prop@4.2.0
4.2.1
1
matrixdotorg/matrix-appservice-gitter:latest0d37b4d42b47
dot-prop@4.2.0
4.2.1
1
minddocdev/hubot:0.1.96c60b11a4fa7
dot-prop@4.2.0
4.2.1
1
mozilla/sentencecollector:2.0.91da6ff5c4895
dot-prop@4.2.0
4.2.1
1
muluder/prograncontrollermcord:0.1.843b597a93da7
dot-prop@4.2.0
4.2.1
1
nodered/node-red-docker:0.19.6-v8070643219ea2
dot-prop@4.2.0
4.2.1
1
omecproject/onos-progran:1.0.05715e5648aa0
dot-prop@4.2.0
4.2.1
1
openwhisk/alarmprovider:2.2.0b695a6ceb406
dot-prop@4.2.0
4.2.1
1
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
dot-prop@4.2.0
4.2.1
1
pachyderm/grpc-proxy:0.4.92b27f41d4d02
dot-prop@4.2.0
4.2.1
1
patrickhulce/lhci-server:0.8.174b4b6a3954d
dot-prop@4.2.0
4.2.1
1
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
dot-prop@4.2.0
4.2.1
1
thelounge/thelounge:4.2.0-alpine639978459c3a
dot-prop@4.2.0
4.2.1
1
timothyclarke/wptagent:2018-01-2322c41e5ca7e2
dot-prop@4.2.0
4.2.1
1
tzahi12345/youtubedl-material:4.23720b856bd2f
dot-prop@4.2.0
4.2.1
1
wekanteam/wekan:v4.2268a51f0327df
dot-prop@4.2.0
4.2.1
1
willwill/kube-slack:v4.1.1d443017aae98
dot-prop@4.2.0
4.2.1
1
wiremind/scrapoxy:lateste7048929a676
dot-prop@4.2.0
4.2.1
1
zooz/predator:1.6f491d1f7a865
dot-prop@4.2.0
4.2.1
1
ghcr.io/leoquote/mergeable:latest451706815103
dot-prop@4.2.0
4.2.1
1
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
dot-prop@4.2.0
4.2.1
1
quay.io/ibmgaragecloud/developer-dashboard:v1.4.47a4b9fedc724
dot-prop@4.2.0
4.2.1
1
quay.io/ibmgaragecloud/nodejs:latest01c3b7acb301
dot-prop@4.2.0
4.2.1
1
quay.io/t3n/dashkiosk:v2.7.8c973e166a5dc
dot-prop@4.2.0
4.2.1
1
registry.gitlab.com/infinitydon/registry/open5gs-webui:v2.2.2fda21b0a0344
dot-prop@4.2.0
4.2.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.