StackRadar

CVE-2021-22060

Medium

Advisory

Published 12 Jan 2022In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
4.3
base score, highest
EPSS
0.008
56th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
158
of 17,781 indexed, latest versions
Container images
105
deployed by those charts
Fix available
1 of 1
affected package

Log entry injection in Spring Framework

Carried by container images the latest versions of 158 of 17,781 indexed charts deploy, on 105 images.

Affected packageAffected versionsFixed inImages
spring-coremaven5.2.0.RELEASE, 5.2.1.RELEASE, 5.2.2.RELEASE, 5.2.3.RELEASE+18 more5.2.19, 5.3.14105
OSV records
GHSA-6gf2-pvqw-37ph

Charts affected

158 by stars
ChartLatestAffected imagesRadar Score
pagestest43221.0.01 of 3See more

pages test4322 1.0.0

1 of the 3 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-core@5.2.7.RELEASE
5.2.19

Open the chart page →

20,190
shenyutest-helm2.4.212 of 2See more

shenyu test-helm 2.4.21

2 of the 2 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
apache/shenyu-admin:2.4.2e8b7c4ddd069
spring-core@5.2.2.RELEASE
5.2.19
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
spring-core@5.2.2.RELEASE
5.2.19

Open the chart page →

12,513
pagesthiru-pages1.0.01 of 3See more

pages thiru-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-core@5.2.7.RELEASE
5.2.19

Open the chart page →

20,190
pagesthuy-pages1.0.01 of 3See more

pages thuy-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-core@5.2.7.RELEASE
5.2.19

Open the chart page →

20,190
pagesvictor-pages1.0.01 of 3See more

pages victor-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-core@5.2.7.RELEASE
5.2.19

Open the chart page →

20,190
kube-monitoring-telegram-botviento-repository1.0.01 of 1See more

kube-monitoring-telegram-bot viento-repository 1.0.0

1 of the 1 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
vientoprojects/kubernetes-monitoring-telegram-bot:latesteb2a71531741
spring-core@5.3.9
5.3.14

Open the chart page →

7,885
pageswalter1.0.01 of 3See more

pages walter 1.0.0

1 of the 3 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-core@5.2.7.RELEASE
5.2.19

Open the chart page →

20,190
opendistro-eswitcom-gmbh1.13.31 of 3See more

opendistro-es witcom-gmbh 1.13.3

1 of the 3 container images this version deploys carry CVE-2021-22060.

Container imageDigestPackageFixed in
amazon/opendistro-for-elasticsearch:1.13.32acfa1dcc5f8
spring-core@5.2.5.RELEASE
5.2.19

Open the chart page →

5,806

Container images carrying it

105 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
dellcloud/pages:monitor6ba7b22caacd
spring-core@5.2.7.RELEASE
5.2.19
79
mastercloudapps/planner:v1.2340a950b311b2
spring-core@5.3.13
5.3.14
4
oscarsotosanchez/toposervice:v1.0d4d020e9f272
spring-core@5.3.1
5.3.14
4
apache/shenyu-admin:2.4.2e8b7c4ddd069
spring-core@5.2.2.RELEASE
5.2.19
3
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
spring-core@5.2.2.RELEASE
5.2.19
3
codeurjc/planner:v1.0800cf520c245
spring-core@5.3.13
5.3.14
3
pavanelthepu/todo-api:1.0.2f47658e3b24c
spring-core@5.3.8
5.3.14
3
amazon/opendistro-for-elasticsearch:1.13.32acfa1dcc5f8
spring-core@5.2.5.RELEASE
5.2.19
2
geoservercloud/geoserver-cloud-gateway:1.0-RC3756559ee788a
spring-core@5.2.8.RELEASE
5.2.19
2
geoservercloud/geoserver-cloud-rest:1.0-RC399540eef78ad
spring-core@5.2.8.RELEASE
5.2.19
2
geoservercloud/geoserver-cloud-wcs:1.0-RC35c254c53a357
spring-core@5.2.8.RELEASE
5.2.19
2
geoservercloud/geoserver-cloud-webui:1.0-RC3c687b1cbc891
spring-core@5.2.8.RELEASE
5.2.19
2
geoservercloud/geoserver-cloud-wfs:1.0-RC35288f320cf36
spring-core@5.2.8.RELEASE
5.2.19
2
geoservercloud/geoserver-cloud-wms:1.0-RC3a30a60ac6cd0
spring-core@5.2.8.RELEASE
5.2.19
2
opensearchproject/opensearch:1.1.0967d7f57f72f
spring-core@5.2.5.RELEASE
5.2.19
2
scorpiobroker/scorpio:RegistrySubscriptionManager_2.1.001e11d800459
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:eureka-server_2.1.03f05a113a4be
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:AtContextServer_2.1.05073ceef2fa0
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:gateway_2.1.062dae3dd0eeb
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:RegistryManager_2.1.0a2cfcf0947fd
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:QueryManager_2.1.0b742a53b2803
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:HistoryManager_2.1.0b7fe27a06ff5
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:SubscriptionManager_2.1.0e08036670d66
spring-core@5.3.13
5.3.14
2
scorpiobroker/scorpio:EntityManager_2.1.0f02e8a429a08
spring-core@5.3.13
5.3.14
2
adagber/planner:v1.0e5c1ed097752
spring-core@5.3.13
5.3.14
1
airsonicadvanced/airsonic-advanced:latestf7cbafac2806
spring-core@5.3.8
5.3.14
1
amartinm82/planner:v2.01184353ff57b
spring-core@5.3.1
5.3.14
1
andrianrf/bpjstk-service:latest46abe878d9d8
spring-core@5.2.9.RELEASE
5.2.19
1
andrianrf/bpjstk-simulator:latestb63fdb51d39d
spring-core@5.2.9.RELEASE
5.2.19
1
andrianrf/iso-client:latestba560086ce15
spring-core@5.2.9.RELEASE
5.2.19
1
andrianrf/iso-server:latest7da47f525c7d
spring-core@5.2.7.RELEASE
5.2.19
1
apache/nifi-registry:1.14.0090b7f87ec7f
spring-core@5.3.8
5.3.14
1
apache/nifi-registry:0.8.0974efa2f21da
spring-core@5.2.5.RELEASE
5.2.19
1
apacherocketmq/rocketmq-dashboard:1.0.024799aff6cf8
spring-core@5.2.1.RELEASE
5.2.19
1
apache/skywalking-ui:8.9.180530f0308a5
spring-core@5.3.8
5.3.14
1
arturisimo/planner:v1.0fff9de644941
spring-core@5.3.13
5.3.14
1
assistiot/cybersecurity-monitoring_id-elk:latestba1d85ec3739
spring-core@5.2.5.RELEASE
5.2.19
1
audig/clamapi:2.1.62c3fe34ee430
spring-core@5.2.8.RELEASE
5.2.19
1
beastob/url-shortener:1.0.299a49885ab33
spring-core@5.3.10
5.3.14
1
binhex/arch-nzbhydra2:3.1.0-1-01fb8952921ab6
spring-core@5.2.7.RELEASE
5.2.19
1
chandanteekinavar/findery-market-order-service:1.00cf52bf5ee9a
spring-core@5.3.10
5.3.14
1
davidvmar/urjc-davidvmar-worker:1.0.10d221e834a21
spring-core@5.2.1.RELEASE
5.2.19
1
dellcloud/category:distributed02fc234353a9
spring-core@5.2.7.RELEASE
5.2.19
1
dellcloud/pages:1.04d2eb25b9225
spring-core@5.3.4
5.3.14
1
elastictranscoder/media:627e21dc963ab3858c6b
spring-core@5.3.8
5.3.14
1
elastictranscoder/media-storage:f6d861a026208b8c2359
spring-core@5.3.8
5.3.14
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
spring-core@5.3.8
5.3.14
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
spring-core@5.3.8
5.3.14
1
emeraldpay/dshackle:0.12ac2a4bc66ab6
spring-core@5.3.12
5.3.14
1
expediagroup/pitchfork:1.314f2cf61e7de9
spring-core@5.3.10
5.3.14
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.