StackRadar

CVE-2022-25883

High

Advisory

Published 21 Jun 2023In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.028
85th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
459
of 17,781 indexed, latest versions
Container images
459
deployed by those charts
Fix available
1 of 2
affected packages

semver vulnerable to Regular Expression Denial of Service

Carried by container images the latest versions of 459 of 17,781 indexed charts deploy, on 459 images.

Affected packageAffected versionsFixed inImages
semvernpm2.1.0, 2.3.2, 4.3.2, 4.3.6+20 more5.7.2, 6.3.1, 7.5.2458
node-semverdeb2.1.0-2, 5.4.1-1, 7.1.3-1, 7.3.5+~7.3.9-2+1 moreno fix listed8
OSV records
DEBIAN-CVE-2022-25883GHSA-c2qf-rxjj-qqgwUBUNTU-CVE-2022-25883

Charts affected

459 by stars
ChartLatestAffected imagesRadar Score
nightscoutmt1905021.1.01 of 3See more

nightscout mt190502 1.1.0

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
semver@5.7.1
5.7.2

Open the chart page →

6,608
cloudcmdmy0nVerified publisher0.0.31 of 1See more

cloudcmd my0n 0.0.3

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
coderaiser/cloudcmd:16.6.1b34a9775c7ce
semver@7.3.8
7.5.2

Open the chart page →

3,128
danboorumy0nVerified publisher0.0.21 of 1See more

danbooru my0n 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
danbooru-stackmy0nVerified publisher0.0.31 of 4See more

danbooru-stack my0n 0.0.3

1 of the 4 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
myawesomeappmyawesomapp-mitchxxx0.1.11 of 1See more

myawesomeapp myawesomapp-mitchxxx 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
mitchxxx/amazon:214e72480ec63a
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeappmyawesomeapp1.1.01 of 1See more

myawesomeapp myawesomeapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/nodejswebapp:latestea5b71588a76
semver@7.3.8
7.5.2

Open the chart page →

1,267
myawesomeapp14myawesomeapp140.1.11 of 1See more

myawesomeapp14 myawesomeapp14 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ccjacobs14/amazon:59a9b14a6f09e
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeapp-janmyawesomeapp-jan0.1.11 of 1See more

myawesomeapp-jan myawesomeapp-jan 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/amazon:latest03394ba1d6d8
semver@7.5.0
7.5.2

Open the chart page →

2,144
myawesomeapp-marmyawesomeapp-mar0.1.11 of 1See more

myawesomeapp-mar myawesomeapp-mar 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
winfred008/amazon:910a68de5b398
semver@6.3.0
6.3.1

Open the chart page →

2,116
mydannyappmydannyapp1.1.01 of 1See more

mydannyapp mydannyapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
danny1dockerhub/nodejswebapp:lateste434683fcc89
semver@7.3.8
7.5.2

Open the chart page →

1,267
myhelmappmyhelm-app1.1.01 of 1See more

myhelmapp myhelm-app 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
patdada/bella-docker:v1.0.075127147a624
semver@5.7.1
5.7.2

Open the chart page →

1,625
myhelmappmyhelmapp0.1.11 of 1See more

myhelmapp myhelmapp 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
tobirachel/node-project3:v17d9f37154994
semver@7.5.1
7.5.2

Open the chart page →

3,359
myhelmappmyhelmpapp1.1.01 of 1See more

myhelmapp myhelmpapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/hans-docker:v1.0.0d1f972aa844a
semver@7.5.1
7.5.2

Open the chart page →

1,235
myweatherhelmmyweather1.3.111 of 7See more

myweatherhelm myweather 1.3.11

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
semver@6.3.0
6.3.1

Open the chart page →

17,929
dashynas-helm-chartsVerified publisher1.0.41 of 1See more

dashy nas-helm-charts 1.0.4

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
lissy93/dashy:2.0.51991f7be5ed0
semver@5.7.1
5.7.2

Open the chart page →

3,269
smilencsaVerified publisher1.1.02 of 23See more

smile ncsa 1.1.0

2 of the 23 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
semver@5.3.0
5.7.2
socialmediamacroscope/smile_server:0.3.31a528c794270
semver@5.6.0
5.7.2

Open the chart page →

109,294
node-appnode-app-charts0.1.01 of 1See more

node-app node-app-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
eameti/node-app:latestf36642affa86
semver@5.7.1
5.7.2

Open the chart page →

1,444
indexer-toolsnodeifyVerified publisher2.1.11 of 1See more

indexer-tools nodeify 2.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/vincenttaglia/indexer-tools:v3.4.45bae30456ddb
semver@7.3.7
7.5.2

Open the chart page →

2,919
servernodejs0.0.21 of 1See more

server nodejs 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
maissacrement/pock8snodejs:0.0.16da0db1159da
semver@7.3.8
7.5.2

Open the chart page →

1,902
notes-project-fromt-helm-chartnotesprojectchart0.1.01 of 1See more

notes-project-fromt-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/notes-project-front:latest945675fd2636
semver@6.3.0
6.3.1

Open the chart page →

15,206
registration-ms-front-helm-chartnotesprojectchart0.1.01 of 1See more

registration-ms-front-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/registration-ms-front-app-host:latest54f69d116c50
semver@6.3.0
6.3.1

Open the chart page →

15,187
example-dev-toolsnoygal0.2.82 of 3See more

example-dev-tools noygal 0.2.8

2 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
linuxserver/cloud9:latest45c5fe102ff3
semver@5.7.1
5.7.2
linuxserver/codimd:latestb801bbcf6386
semver@5.7.1
5.7.2

Open the chart page →

27,465
ferdi-serverobeoneVerified publisher1.0.31 of 2See more

ferdi-server obeone 1.0.3

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
getferdi/ferdi-server:1.3.26e620b85afaa
semver@5.7.1
5.7.2

Open the chart page →

1,866
comacopencord1.0.01 of 9See more

comac opencord 1.0.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
omecproject/onos-progran:1.0.05715e5648aa0
semver@5.3.0
5.7.2

Open the chart page →

88,546
onos-progranopencord1.2.71 of 2See more

onos-progran opencord 1.2.7

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
muluder/prograncontrollermcord:0.1.843b597a93da7
semver@5.4.1
5.7.2

Open the chart page →

38,865
flomesh-consoleopenshift0.70.0-30-ubi81 of 2See more

flomesh-console openshift 0.70.0-30-ubi8

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/flomesh/flomesh-console-ubi8:0.70.0-30ce6938ff6709
semver@6.3.0
6.3.1

Open the chart page →

9,968
openwhiskopenwhisk1.0.02 of 10See more

openwhisk openwhisk 1.0.0

2 of the 10 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
openwhisk/alarmprovider:2.2.0b695a6ceb406
semver@5.7.1
5.7.2
openwhisk/ow-utils:1.0.0c80dba0de3aa
semver@5.4.1
node-semver@5.4.1-1
5.7.2
no fix listed

Open the chart page →

36,215
hive-selfservice-ui-nodeory0.1.01 of 1See more

hive-selfservice-ui-node ory 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
semver@5.7.1
5.7.2

Open the chart page →

1,986
myappp4-helm0.1.02 of 6See more

myapp p4-helm 0.1.0

2 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
semver@5.7.1
5.7.2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
semver@5.7.1
5.7.2

Open the chart page →

19,720
blockscoutparadeum-teamVerified publisher0.1.51 of 1See more

blockscout paradeum-team 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/blockscoutdigest-pinnedbecd3e39360a
semver@7.3.5
7.5.2

Open the chart page →

3,448
walletconnect-relayparadeum-teamVerified publisher0.1.21 of 1See more

walletconnect-relay paradeum-team 0.1.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/walletconnect-relay:v2.1.3-rc.15d90b9c193e0
semver@7.3.7
7.5.2

Open the chart page →

1,243
codimdphntom0.1.121 of 3See more

codimd phntom 0.1.12

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
phntom/codimd:2.4.31b9aafbb62e6
semver@6.3.0
6.3.1

Open the chart page →

6,524
practica-helmpractica-helm0.1.02 of 7See more

practica-helm practica-helm 0.1.0

2 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
slagattollas/server-practica:latest6dd8ead8e2b1
semver@7.3.4
7.5.2
slagattollas/weatherservice-practica:latest68e7f56393fc
semver@5.7.1
5.7.2

Open the chart page →

28,484
kratos-selfservice-ui-noderadar-baseVerified publisher0.43.11 of 1See more

kratos-selfservice-ui-node radar-base 0.43.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/kratos-selfservice-ui-node:v0.13.0-20d454c21c11bc
semver@7.3.7
7.5.2

Open the chart page →

2,969
javareact-java0.1.01 of 1See more

java react-java 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
project2team4/react:latest3ff031a08887
semver@5.7.1
5.7.2

Open the chart page →

15,520
stackrox-chartredhat-cop0.0.101 of 1See more

stackrox-chart redhat-cop 0.0.10

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
semver@6.3.0
6.3.1

Open the chart page →

29,227
laravel-workerrenoki-co1.1.01 of 1See more

laravel-worker renoki-co 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/renokico/laravel-helm-demo:worker-0.6.04b188259267e
semver@7.3.5
7.5.2

Open the chart page →

5,687
bookinforgnu1.0.01 of 7See more

bookinfo rgnu 1.0.0

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
istio-bookinforgnu1.0.21 of 7See more

istio-bookinfo rgnu 1.0.2

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
jsonplaceholderrgnu1.0.01 of 1See more

jsonplaceholder rgnu 1.0.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
svenwal/jsonplaceholder:latestba2f285af432
semver@6.3.0
6.3.1

Open the chart page →

1,547
mastodonrivals-spaceVerified publisher3.1.21 of 3See more

mastodon rivals-space 3.1.2

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/rivals-space/rivals-mastodon:1.6.143b23d55e4be
semver@5.7.1
5.7.2

Open the chart page →

6,026
gristrlex0.1.01 of 1See more

grist rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gristlabs/grist:0.7.96e71b1914a7e
semver@6.3.0
6.3.1

Open the chart page →

5,215
jsonvisiorlex0.1.01 of 1See more

jsonvisio rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
rlex/jsonvisio:1.9.5cd50ff65118e
semver@5.7.1
5.7.2

Open the chart page →

2,100
dgraphromholdings0.0.201 of 1See more

dgraph romholdings 0.0.20

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
dgraph/dgraph:v21.12.03b55ea83fffe
semver@5.7.1
5.7.2

Open the chart page →

11,909
joplinrubxkubeVerified publisher1.3.11 of 2See more

joplin rubxkube 1.3.1

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
joplin/server:3.0-beta52af57880c0e
semver@7.3.5
7.5.2

Open the chart page →

7,413
safe-stacksafe-global0.1.01 of 9See more

safe-stack safe-global 0.1.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

19,560
safe-transaction-servicesafe-global0.1.01 of 6See more

safe-transaction-service safe-global 0.1.0

1 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

16,620
samplesample0.1.01 of 2See more

sample sample 0.1.0

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
library/mongo-express:1.0.2-20-alpine3.191aae00775251
semver@6.3.0
6.3.1

Open the chart page →

2,309
uptime-kumasarab97Verified publisher0.1.51 of 1See more

uptime-kuma sarab97 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.22.10b55bcb83a1c
semver@7.3.7
7.5.2

Open the chart page →

4,744
unifi-protectschichtelVerified publisher0.10.11 of 1See more

unifi-protect schichtel 0.10.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
semver@6.3.0
6.3.1

Open the chart page →

5,582

Container images carrying it

459 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
opensearchproject/opensearch-dashboards:1.0.039695180364b
semver@5.7.1
5.7.2
2
outlinewiki/outline:0.69.1d060dcd8f9aa
semver@6.3.0
6.3.1
2
shahanafarooqui/rtl:0.13.3e2195188a451
semver@7.3.7
7.5.2
2
stakater/stakater-nordmart-review-ui:1.0.143f4926eedc74
semver@5.7.1
5.7.2
2
statsd/statsd:v0.8.6dab129e74c25
semver@5.3.0
5.7.2
2
taigaio/taiga-events:latest92fc0822564f
semver@6.3.0
6.3.1
2
taskrabbit/elasticsearch-dump:latestc967fe68b9c7
semver@5.7.1
5.7.2
2
tzahi12345/youtubedl-material:4.3.2:latest2f943d584711
semver@5.7.1
5.7.2
2
ghcr.io/codingducksrl/laravel:8.15be52524664c
semver@7.3.7
7.5.2
2
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2
2
ghcr.io/lissy93/dashy:2.1.1acb40032ad4b
semver@7.3.7
7.5.2
2
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
semver@6.3.0
6.3.1
2
0hlov3/semaphore:v1.0.050f874ec096b
semver@5.7.1
5.7.2
1
a5hut0sh/helloworld:1.02ae77620e616
semver@5.5.1
5.7.2
1
activepieces/activepieces:0.23.0c26188b44e62
semver@7.3.8
7.5.2
1
adrianberger/fluxcd-webui:latest76848c0d2780
semver@5.7.1
5.7.2
1
adwerx/github-actions-runner:2.276.1-20.04-1840d2b078682
semver@5.3.0
5.7.2
1
amazon/opendistro-for-elasticsearch-kibana:1.4.05126e2e79a1f
semver@6.1.1
6.3.1
1
amundsendev/amundsen-frontend:2.1.169e7915e61c1
semver@5.7.1
5.7.2
1
anoopnair/lifecycle-jira-integration:latestd80c73a6089d
semver@7.3.7
7.5.2
1
aolde/bredbandskollen-prometheus-exporter:1.0.2dc61ee713720
semver@6.3.0
6.3.1
1
apache/superset:9cdaa280429ec297db16d56c94fd77b5d2aff107975ab033580d
semver@6.3.0
6.3.1
1
apimap/developer:v1.3.1406d3858e20c
semver@7.3.7
7.5.2
1
apimap/portal:v2.4.0041a4790c65c
semver@5.7.1
5.7.2
1
arfath29/3-tier-app-backend:latestee0750b18406
semver@5.7.1
5.7.2
1
arfath29/3-tier-app-frontend:latest384b3e377f47
semver@5.7.1
5.7.2
1
arturisimo/server-urjc:v1.0d8dc4430531e
semver@7.3.7
7.5.2
1
assistiot/composite-services-manager_agent-http-mqtt:latest16d21bc5e42e
semver@7.0.0
7.5.2
1
assistiot/composite-services-manager_agent-mqtt-http:latest27d58b8911cd
semver@7.3.7
7.5.2
1
assistiot/cybersecurity-monitoring_id-kbn:latest2297b4350211
semver@7.3.2
7.5.2
1
assistiot/cybersecurity-monitoring_ir-kbn:latest0570b27bb7c2
semver@5.7.1
5.7.2
1
assistiot/dlt_api:2.1.0c8a170683be7
semver@5.7.1
5.7.2
1
assistiot/fl_orchestrator:api-latest7473d77448e1
semver@5.7.1
5.7.2
1
assistiot/monitoring_notifying:2.0.068324d0fa5bb
semver@5.7.1
5.7.2
1
assistiot/open_api_frontend:1.0.1f11d82defc70
semver@6.3.0
6.3.1
1
assistiot/smart-orchestrator_cluster:latest4f41e1defe99
semver@6.3.0
6.3.1
1
assistiot/smart-orchestrator_enabler:latest89f37e88c871
semver@5.7.1
5.7.2
1
assistiot/smart-orchestrator_repository:latesta8b8dbed04a4
semver@7.3.7
7.5.2
1
aureliengasser/http-folder:1.1.111c4318c2571
semver@5.3.0
5.7.2
1
bastilimbach/docker-magicmirror:v2.15.041b0835ab31e
semver@7.3.4
7.5.2
1
belirta/beli-docker:v1.0.0f65ad0e23b4d
semver@7.5.1
7.5.2
1
bicarus/http-https-echo:2785dd6a7e805e
semver@5.7.1
5.7.2
1
bicarus/mx-api-service:1.0.2-hf1dab88659ae3b
semver@6.3.0
6.3.1
1
billimek/node-influx-uptimerobot:latest5814f0bcf5ba
semver@5.5.0
5.7.2
1
blockscout/blockscout:5.1.5c365a8f2dc12
semver@7.3.8
7.5.2
1
bluerange/bluerange-mosquitto:25f1bfbba84832
semver@7.3.4
7.5.2
1
bnwokoye/nodejswebapp:latest74de7dc7ebfb
semver@7.3.8
7.5.2
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
semver@6.3.0
6.3.1
1
carbonetes/carbonetes-analyzer:1.0.31b9b93c9a37f
semver@5.7.1
5.7.2
1
catalysm/csmm:latestf003b35f54d9
semver@7.3.7
7.5.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.