StackRadar

CVE-2020-8116

High

Advisory

Published 29 Jul 2020In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.3
base score, highest
EPSS
0.031
87th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
87
of 17,781 indexed, latest versions
Container images
83
deployed by those charts
Fix available
1 of 1
affected package

dot-prop Prototype Pollution vulnerability

Carried by container images the latest versions of 87 of 17,781 indexed charts deploy, on 83 images.

Affected packageAffected versionsFixed inImages
dot-propnpm3.0.0, 4.1.1, 4.2.04.2.183
OSV records
GHSA-ff7x-qrg7-qggm

Charts affected

87 by stars
ChartLatestAffected imagesRadar Score
ibm-app-navigatoribm-charts1.0.12 of 5See more

ibm-app-navigator ibm-charts 1.0.1

2 of the 5 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/app-nav-init:1.0.1240ff499eb5b
dot-prop@4.2.0
4.2.1
ibmcom/app-nav-ui:1.0.1e2a86997b36b
dot-prop@4.2.0
4.2.1

Open the chart page →

32,915
ibm-business-automation-insights-devibm-charts3.2.02 of 6See more

ibm-business-automation-insights-dev ibm-charts 3.2.0

2 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/bai-admin-dev:19.0.202d882f2836e
dot-prop@4.2.0
4.2.1
ibmcom/bai-setup-dev:19.0.2b8e8df11072d
dot-prop@4.2.0
4.2.1

Open the chart page →

39,349
ibm-kerify-devibm-charts1.0.01 of 1See more

ibm-kerify-dev ibm-charts 1.0.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/icp-sert-bats:3.2.0b558f2b444ae
dot-prop@4.2.0
4.2.1

Open the chart page →

8,221
ibm-microclimateibm-charts0.1.03 of 8See more

ibm-microclimate ibm-charts 0.1.0

3 of the 8 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/microclimate-file-watcher:latestab3fd1fdfa18
dot-prop@4.2.0
4.2.1
ibmcom/microclimate-portal:latested5505e5c7ec
dot-prop@4.2.0
4.2.1
ibmcom/microclimate-theia:lateste17bdccc5030
dot-prop@4.2.0
4.2.1

Open the chart page →

57,669
ibm-voice-gateway-devibm-charts3.1.01 of 2See more

ibm-voice-gateway-dev ibm-charts 3.1.0

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibmcom/voice-gateway-mr:1.0.5.00762ab1df6c1
dot-prop@4.2.0
4.2.1

Open the chart page →

4,505
indexer-chartindexer-application0.1.01 of 1See more

indexer-chart indexer-application 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ibarreche/cloud-indexer-ci:latestb7a08274e69f
dot-prop@4.2.0
4.2.1

Open the chart page →

3,289
istio-bookinfoistio-bookinfo1.2.21 of 6See more

istio-bookinfo istio-bookinfo 1.2.2

1 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.15.009b9d6958a13
dot-prop@4.2.0
4.2.1

Open the chart page →

18,980
yapijoelee2012Verified publisher0.2.01 of 1See more

yapi joelee2012 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
jayfong/yapi:1.10.2163e5d621910
dot-prop@4.2.0
4.2.1

Open the chart page →

6,454
statsdkeyporttech0.1.191 of 1See more

statsd keyporttech 0.1.19

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
statsd/statsd:v0.8.6dab129e74c25
dot-prop@4.2.0
4.2.1

Open the chart page →

4,185
allurekfirfer0.1.81 of 2See more

allure kfirfer 0.1.8

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
frankescobar/allure-docker-service-ui:7.0.34ebd8b4ef340
dot-prop@4.2.0
4.2.1

Open the chart page →

12,527
sample-bookinfokubesphere-testVerified publisher1.0.01 of 4See more

sample-bookinfo kubesphere-test 1.0.0

1 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
kubesphere/examples-bookinfo-ratings-v1:1.13.0f1b5bf878196
dot-prop@4.2.0
4.2.1

Open the chart page →

9,378
devspace-cloudloftVerified publisher0.3.31 of 8See more

devspace-cloud loft 0.3.3

1 of the 8 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
devspacecloud/ui:0.3.3deef55ff29a7
dot-prop@4.2.0
4.2.1

Open the chart page →

9,880
frontendluiscajl0.1.71 of 1See more

frontend luiscajl 0.1.7

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
lavandadelpatio/frontend:latest501c3f31e0bc
dot-prop@4.2.0
4.2.1

Open the chart page →

3,651
kubevismario-fVerified publisher2.0.11 of 1See more

kubevis mario-f 2.0.1

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
dot-prop@4.2.0
4.2.1

Open the chart page →

5,287
alluremidokura-communityVerified publisher0.1.31 of 2See more

allure midokura-community 0.1.3

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
frankescobar/allure-docker-service-ui:7.0.34ebd8b4ef340
dot-prop@4.2.0
4.2.1

Open the chart page →

12,847
account-lookup-servicemojaloop13.0.02 of 4See more

account-lookup-service mojaloop 13.0.0

2 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1

Open the chart page →

11,695
account-lookup-service-adminmojaloop13.0.02 of 4See more

account-lookup-service-admin mojaloop 13.0.0

2 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1

Open the chart page →

11,695
admin-api-svcmojaloop12.0.02 of 4See more

admin-api-svc mojaloop 12.0.0

2 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/central-ledger:v13.14.01abc8a7aa71c
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1

Open the chart page →

12,108
fspiop-transfer-api-svcmojaloop12.0.12 of 3See more

fspiop-transfer-api-svc mojaloop 12.0.1

2 of the 3 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1
mojaloop/ml-api-adapter:v11.1.6fb71d233c742
dot-prop@4.2.0
4.2.1

Open the chart page →

11,479
mojaloopmojaloop14.0.04 of 6See more

mojaloop mojaloop 14.0.0

4 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
dot-prop@4.2.0
4.2.1
mojaloop/central-ledger:v13.14.01abc8a7aa71c
dot-prop@4.2.0
4.2.1
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1
mojaloop/ml-api-adapter:v11.1.6fb71d233c742
dot-prop@4.2.0
4.2.1

Open the chart page →

19,226
sentence-collectormozilla0.1.21 of 2See more

sentence-collector mozilla 0.1.2

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
mozilla/sentencecollector:2.0.91da6ff5c4895
dot-prop@4.2.0
4.2.1

Open the chart page →

6,684
smilencsaVerified publisher1.1.01 of 23See more

smile ncsa 1.1.0

1 of the 23 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
dot-prop@4.2.0
4.2.1

Open the chart page →

109,294
comacopencord1.0.01 of 9See more

comac opencord 1.0.0

1 of the 9 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
omecproject/onos-progran:1.0.05715e5648aa0
dot-prop@4.2.0
4.2.1

Open the chart page →

88,546
onos-progranopencord1.2.71 of 2See more

onos-progran opencord 1.2.7

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
muluder/prograncontrollermcord:0.1.843b597a93da7
dot-prop@4.2.0
4.2.1

Open the chart page →

38,865
openwhiskopenwhisk1.0.01 of 10See more

openwhisk openwhisk 1.0.0

1 of the 10 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
openwhisk/alarmprovider:2.2.0b695a6ceb406
dot-prop@4.2.0
4.2.1

Open the chart page →

36,215
hive-selfservice-ui-nodeory0.1.01 of 1See more

hive-selfservice-ui-node ory 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
dot-prop@4.2.0
4.2.1

Open the chart page →

1,986
myappp4-helm0.1.02 of 6See more

myapp p4-helm 0.1.0

2 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
dot-prop@4.2.0
4.2.1
fjvela/urjc-fjvela-server:1.0.53c840aebce22
dot-prop@4.2.0
4.2.1

Open the chart page →

19,720
bookinforgnu1.0.01 of 7See more

bookinfo rgnu 1.0.0

1 of the 7 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
dot-prop@4.2.0
4.2.1

Open the chart page →

20,462
istio-bookinforgnu1.0.21 of 7See more

istio-bookinfo rgnu 1.0.2

1 of the 7 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
dot-prop@4.2.0
4.2.1

Open the chart page →

20,462
unifi-protectschichtelVerified publisher0.10.11 of 1See more

unifi-protect schichtel 0.10.1

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
dot-prop@4.2.0
4.2.1

Open the chart page →

5,582
logsmo-helm-chart6.0.01 of 6See more

log smo-helm-chart 6.0.0

1 of the 6 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
dot-prop@4.2.0
4.2.1

Open the chart page →

29,220
pombasmo-helm-chart6.0.01 of 17See more

pomba smo-helm-chart 6.0.0

1 of the 17 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
dot-prop@4.2.0
4.2.1

Open the chart page →

29,220
pachydermstatcan0.5.11 of 4See more

pachyderm statcan 0.5.1

1 of the 4 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
pachyderm/grpc-proxy:0.4.92b27f41d4d02
dot-prop@4.2.0
4.2.1

Open the chart page →

4,967
kurento_webrtc_demostunner0.1.01 of 2See more

kurento_webrtc_demo stunner 0.1.0

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
dot-prop@3.0.0
4.2.1

Open the chart page →

12,460
stunner-kurento-one2one-callstunner0.1.01 of 2See more

stunner-kurento-one2one-call stunner 0.1.0

1 of the 2 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
dot-prop@3.0.0
4.2.1

Open the chart page →

12,460
dashkioskt3n2.0.01 of 1See more

dashkiosk t3n 2.0.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
quay.io/t3n/dashkiosk:v2.7.8c973e166a5dc
dot-prop@4.2.0
4.2.1

Open the chart page →

3,827
helloworldyotron-helm-charts0.1.01 of 1See more

helloworld yotron-helm-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-8116.

Container imageDigestPackageFixed in
a5hut0sh/helloworld:1.02ae77620e616
dot-prop@4.2.0
4.2.1

Open the chart page →

1,309

Container images carrying it

83 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
mojaloop/event-sidecar:v11.0.189b8ab71b74b
dot-prop@4.2.0
4.2.1
5
hyperledger/fabric-ca-tools:latest4ce6f43ded2e
dot-prop@4.2.0
4.2.1
4
hyperledger/fabric-couchdb:0.4.15f6c724592abf
dot-prop@4.2.0
4.2.1
4
frankescobar/allure-docker-service-ui:7.0.3:latest4ebd8b4ef340
dot-prop@4.2.0
4.2.1
3
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
dot-prop@4.2.0
4.2.1
3
pantsel/konga:latestc8172b75607d
dot-prop@3.0.0
4.2.1
3
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
dot-prop@4.2.0
4.2.1
2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
dot-prop@4.2.0
4.2.1
2
governify/assets-manager:v1.4.12987672448c7
dot-prop@4.2.0
4.2.1
2
governify/director:v1.4.0608c6940bb98
dot-prop@4.2.0
4.2.1
2
governify/registry:v3.4.0d3f37f4f8168
dot-prop@4.2.0
4.2.1
2
governify/render:v2.2.0daeca1ce28e6
dot-prop@4.2.0
4.2.1
2
governify/reporter:v2.2.038595913458f
dot-prop@4.2.0
4.2.1
2
istio/examples-bookinfo-ratings-v1:1.15.009b9d6958a13
dot-prop@4.2.0
4.2.1
2
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
dot-prop@4.2.0
4.2.1
2
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
dot-prop@3.0.0
4.2.1
2
martinaif/backstage-k8s-demo-backend:test143bc40a3da0e
dot-prop@4.2.0
4.2.1
2
mojaloop/central-ledger:v13.14.01abc8a7aa71c
dot-prop@4.2.0
4.2.1
2
mojaloop/ml-api-adapter:v11.1.6fb71d233c742
dot-prop@4.2.0
4.2.1
2
statsd/statsd:v0.8.6dab129e74c25
dot-prop@4.2.0
4.2.1
2
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
dot-prop@4.2.0
4.2.1
2
a5hut0sh/helloworld:1.02ae77620e616
dot-prop@4.2.0
4.2.1
1
adwerx/github-actions-runner:2.276.1-20.04-1840d2b078682
dot-prop@4.2.0
4.2.1
1
aureliengasser/http-folder:1.1.111c4318c2571
dot-prop@4.2.0
4.2.1
1
billimek/node-influx-uptimerobot:latest5814f0bcf5ba
dot-prop@4.2.0
4.2.1
1
cnieg/maildev:v1.1.998ee05668915
dot-prop@4.2.0
4.2.1
1
conduction/conduction-ui-app:devd591f5e6f2a9
dot-prop@4.2.0
4.2.1
1
daskdev/dask-notebook:1.1.0052630f5ca04
dot-prop@4.2.0
4.2.1
1
datarhei/restreamer:0.6.4655e12f9eeed
dot-prop@4.2.0
4.2.1
1
davidvmar/urjc-davidvmar-external-service:1.0.02a68e9ac7f09
dot-prop@4.2.0
4.2.1
1
davidvmar/urjc-davidvmar-server:1.0.05663f5b24615
dot-prop@4.2.0
4.2.1
1
decayofmind/hubot:3.3.21e18e92fe694
dot-prop@4.2.0
4.2.1
1
dessalines/lemmy-ui:0.19.20ee4c620d8e93
dot-prop@4.2.0
4.2.1
1
devspacecloud/ui:0.3.3deef55ff29a7
dot-prop@4.2.0
4.2.1
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
dot-prop@4.2.0
4.2.1
1
fiware/iotagent-ul:1.14.0fe11f55a926d
dot-prop@4.2.0
4.2.1
1
galaxy/galaxy-init:v18.010267bad550e6
dot-prop@4.2.0
4.2.1
1
graphiteapp/graphite-statsd:1.1.7-604a0037cc2ae
dot-prop@4.2.0
4.2.1
1
halkeye/gitter-slack-bridge:v2.0.153eb2b3cd4cb
dot-prop@4.2.0
4.2.1
1
halkeye/irslackd:latest7638bfba70b0
dot-prop@4.2.0
4.2.1
1
hhaluk/crypto-watchdog:0.4.0a6555953d941
dot-prop@4.2.0
4.2.1
1
hyperledger/fabric-couchdb:0.4.10c65891b6c237
dot-prop@4.2.0
4.2.1
1
ibarreche/cloud-indexer-ci:latestb7a08274e69f
dot-prop@4.2.0
4.2.1
1
ibmcom/app-nav-init:1.0.1240ff499eb5b
dot-prop@4.2.0
4.2.1
1
ibmcom/app-nav-ui:1.0.1e2a86997b36b
dot-prop@4.2.0
4.2.1
1
ibmcom/bai-admin-dev:19.0.202d882f2836e
dot-prop@4.2.0
4.2.1
1
ibmcom/bai-setup-dev:19.0.2b8e8df11072d
dot-prop@4.2.0
4.2.1
1
ibmcom/icp-sert-bats:3.2.0b558f2b444ae
dot-prop@4.2.0
4.2.1
1
ibmcom/microclimate-file-watcher:latestab3fd1fdfa18
dot-prop@4.2.0
4.2.1
1
ibmcom/microclimate-portal:latested5505e5c7ec
dot-prop@4.2.0
4.2.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.