StackRadar

CVE-2022-25883

High

Advisory

Published 21 Jun 2023In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.028
85th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
459
of 17,781 indexed, latest versions
Container images
459
deployed by those charts
Fix available
1 of 2
affected packages

semver vulnerable to Regular Expression Denial of Service

Carried by container images the latest versions of 459 of 17,781 indexed charts deploy, on 459 images.

Affected packageAffected versionsFixed inImages
semvernpm2.1.0, 2.3.2, 4.3.2, 4.3.6+20 more5.7.2, 6.3.1, 7.5.2458
node-semverdeb2.1.0-2, 5.4.1-1, 7.1.3-1, 7.3.5+~7.3.9-2+1 moreno fix listed8
OSV records
DEBIAN-CVE-2022-25883GHSA-c2qf-rxjj-qqgwUBUNTU-CVE-2022-25883

Charts affected

459 by stars
ChartLatestAffected imagesRadar Score
nightscoutmt1905021.1.01 of 3See more

nightscout mt190502 1.1.0

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
semver@5.7.1
5.7.2

Open the chart page →

6,608
cloudcmdmy0nVerified publisher0.0.31 of 1See more

cloudcmd my0n 0.0.3

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
coderaiser/cloudcmd:16.6.1b34a9775c7ce
semver@7.3.8
7.5.2

Open the chart page →

3,128
danboorumy0nVerified publisher0.0.21 of 1See more

danbooru my0n 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
danbooru-stackmy0nVerified publisher0.0.31 of 4See more

danbooru-stack my0n 0.0.3

1 of the 4 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
myawesomeappmyawesomapp-mitchxxx0.1.11 of 1See more

myawesomeapp myawesomapp-mitchxxx 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
mitchxxx/amazon:214e72480ec63a
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeappmyawesomeapp1.1.01 of 1See more

myawesomeapp myawesomeapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/nodejswebapp:latestea5b71588a76
semver@7.3.8
7.5.2

Open the chart page →

1,267
myawesomeapp14myawesomeapp140.1.11 of 1See more

myawesomeapp14 myawesomeapp14 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ccjacobs14/amazon:59a9b14a6f09e
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeapp-janmyawesomeapp-jan0.1.11 of 1See more

myawesomeapp-jan myawesomeapp-jan 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/amazon:latest03394ba1d6d8
semver@7.5.0
7.5.2

Open the chart page →

2,144
myawesomeapp-marmyawesomeapp-mar0.1.11 of 1See more

myawesomeapp-mar myawesomeapp-mar 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
winfred008/amazon:910a68de5b398
semver@6.3.0
6.3.1

Open the chart page →

2,116
mydannyappmydannyapp1.1.01 of 1See more

mydannyapp mydannyapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
danny1dockerhub/nodejswebapp:lateste434683fcc89
semver@7.3.8
7.5.2

Open the chart page →

1,267
myhelmappmyhelm-app1.1.01 of 1See more

myhelmapp myhelm-app 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
patdada/bella-docker:v1.0.075127147a624
semver@5.7.1
5.7.2

Open the chart page →

1,625
myhelmappmyhelmapp0.1.11 of 1See more

myhelmapp myhelmapp 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
tobirachel/node-project3:v17d9f37154994
semver@7.5.1
7.5.2

Open the chart page →

3,359
myhelmappmyhelmpapp1.1.01 of 1See more

myhelmapp myhelmpapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/hans-docker:v1.0.0d1f972aa844a
semver@7.5.1
7.5.2

Open the chart page →

1,235
myweatherhelmmyweather1.3.111 of 7See more

myweatherhelm myweather 1.3.11

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
semver@6.3.0
6.3.1

Open the chart page →

17,929
dashynas-helm-chartsVerified publisher1.0.41 of 1See more

dashy nas-helm-charts 1.0.4

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
lissy93/dashy:2.0.51991f7be5ed0
semver@5.7.1
5.7.2

Open the chart page →

3,269
smilencsaVerified publisher1.1.02 of 23See more

smile ncsa 1.1.0

2 of the 23 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
semver@5.3.0
5.7.2
socialmediamacroscope/smile_server:0.3.31a528c794270
semver@5.6.0
5.7.2

Open the chart page →

109,294
node-appnode-app-charts0.1.01 of 1See more

node-app node-app-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
eameti/node-app:latestf36642affa86
semver@5.7.1
5.7.2

Open the chart page →

1,444
indexer-toolsnodeifyVerified publisher2.1.11 of 1See more

indexer-tools nodeify 2.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/vincenttaglia/indexer-tools:v3.4.45bae30456ddb
semver@7.3.7
7.5.2

Open the chart page →

2,919
servernodejs0.0.21 of 1See more

server nodejs 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
maissacrement/pock8snodejs:0.0.16da0db1159da
semver@7.3.8
7.5.2

Open the chart page →

1,902
notes-project-fromt-helm-chartnotesprojectchart0.1.01 of 1See more

notes-project-fromt-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/notes-project-front:latest945675fd2636
semver@6.3.0
6.3.1

Open the chart page →

15,206
registration-ms-front-helm-chartnotesprojectchart0.1.01 of 1See more

registration-ms-front-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/registration-ms-front-app-host:latest54f69d116c50
semver@6.3.0
6.3.1

Open the chart page →

15,187
example-dev-toolsnoygal0.2.82 of 3See more

example-dev-tools noygal 0.2.8

2 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
linuxserver/cloud9:latest45c5fe102ff3
semver@5.7.1
5.7.2
linuxserver/codimd:latestb801bbcf6386
semver@5.7.1
5.7.2

Open the chart page →

27,465
ferdi-serverobeoneVerified publisher1.0.31 of 2See more

ferdi-server obeone 1.0.3

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
getferdi/ferdi-server:1.3.26e620b85afaa
semver@5.7.1
5.7.2

Open the chart page →

1,866
comacopencord1.0.01 of 9See more

comac opencord 1.0.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
omecproject/onos-progran:1.0.05715e5648aa0
semver@5.3.0
5.7.2

Open the chart page →

88,546
onos-progranopencord1.2.71 of 2See more

onos-progran opencord 1.2.7

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
muluder/prograncontrollermcord:0.1.843b597a93da7
semver@5.4.1
5.7.2

Open the chart page →

38,865
flomesh-consoleopenshift0.70.0-30-ubi81 of 2See more

flomesh-console openshift 0.70.0-30-ubi8

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/flomesh/flomesh-console-ubi8:0.70.0-30ce6938ff6709
semver@6.3.0
6.3.1

Open the chart page →

9,968
openwhiskopenwhisk1.0.02 of 10See more

openwhisk openwhisk 1.0.0

2 of the 10 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
openwhisk/alarmprovider:2.2.0b695a6ceb406
semver@5.7.1
5.7.2
openwhisk/ow-utils:1.0.0c80dba0de3aa
semver@5.4.1
node-semver@5.4.1-1
5.7.2
no fix listed

Open the chart page →

36,215
hive-selfservice-ui-nodeory0.1.01 of 1See more

hive-selfservice-ui-node ory 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
semver@5.7.1
5.7.2

Open the chart page →

1,986
myappp4-helm0.1.02 of 6See more

myapp p4-helm 0.1.0

2 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
semver@5.7.1
5.7.2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
semver@5.7.1
5.7.2

Open the chart page →

19,720
blockscoutparadeum-teamVerified publisher0.1.51 of 1See more

blockscout paradeum-team 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/blockscoutdigest-pinnedbecd3e39360a
semver@7.3.5
7.5.2

Open the chart page →

3,448
walletconnect-relayparadeum-teamVerified publisher0.1.21 of 1See more

walletconnect-relay paradeum-team 0.1.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/walletconnect-relay:v2.1.3-rc.15d90b9c193e0
semver@7.3.7
7.5.2

Open the chart page →

1,243
codimdphntom0.1.121 of 3See more

codimd phntom 0.1.12

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
phntom/codimd:2.4.31b9aafbb62e6
semver@6.3.0
6.3.1

Open the chart page →

6,524
practica-helmpractica-helm0.1.02 of 7See more

practica-helm practica-helm 0.1.0

2 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
slagattollas/server-practica:latest6dd8ead8e2b1
semver@7.3.4
7.5.2
slagattollas/weatherservice-practica:latest68e7f56393fc
semver@5.7.1
5.7.2

Open the chart page →

28,484
kratos-selfservice-ui-noderadar-baseVerified publisher0.43.11 of 1See more

kratos-selfservice-ui-node radar-base 0.43.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/kratos-selfservice-ui-node:v0.13.0-20d454c21c11bc
semver@7.3.7
7.5.2

Open the chart page →

2,969
javareact-java0.1.01 of 1See more

java react-java 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
project2team4/react:latest3ff031a08887
semver@5.7.1
5.7.2

Open the chart page →

15,520
stackrox-chartredhat-cop0.0.101 of 1See more

stackrox-chart redhat-cop 0.0.10

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
semver@6.3.0
6.3.1

Open the chart page →

29,227
laravel-workerrenoki-co1.1.01 of 1See more

laravel-worker renoki-co 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/renokico/laravel-helm-demo:worker-0.6.04b188259267e
semver@7.3.5
7.5.2

Open the chart page →

5,687
bookinforgnu1.0.01 of 7See more

bookinfo rgnu 1.0.0

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
istio-bookinforgnu1.0.21 of 7See more

istio-bookinfo rgnu 1.0.2

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
jsonplaceholderrgnu1.0.01 of 1See more

jsonplaceholder rgnu 1.0.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
svenwal/jsonplaceholder:latestba2f285af432
semver@6.3.0
6.3.1

Open the chart page →

1,547
mastodonrivals-spaceVerified publisher3.1.21 of 3See more

mastodon rivals-space 3.1.2

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/rivals-space/rivals-mastodon:1.6.143b23d55e4be
semver@5.7.1
5.7.2

Open the chart page →

6,026
gristrlex0.1.01 of 1See more

grist rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gristlabs/grist:0.7.96e71b1914a7e
semver@6.3.0
6.3.1

Open the chart page →

5,215
jsonvisiorlex0.1.01 of 1See more

jsonvisio rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
rlex/jsonvisio:1.9.5cd50ff65118e
semver@5.7.1
5.7.2

Open the chart page →

2,100
dgraphromholdings0.0.201 of 1See more

dgraph romholdings 0.0.20

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
dgraph/dgraph:v21.12.03b55ea83fffe
semver@5.7.1
5.7.2

Open the chart page →

11,909
joplinrubxkubeVerified publisher1.3.11 of 2See more

joplin rubxkube 1.3.1

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
joplin/server:3.0-beta52af57880c0e
semver@7.3.5
7.5.2

Open the chart page →

7,413
safe-stacksafe-global0.1.01 of 9See more

safe-stack safe-global 0.1.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

19,560
safe-transaction-servicesafe-global0.1.01 of 6See more

safe-transaction-service safe-global 0.1.0

1 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

16,620
samplesample0.1.01 of 2See more

sample sample 0.1.0

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
library/mongo-express:1.0.2-20-alpine3.191aae00775251
semver@6.3.0
6.3.1

Open the chart page →

2,309
uptime-kumasarab97Verified publisher0.1.51 of 1See more

uptime-kuma sarab97 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.22.10b55bcb83a1c
semver@7.3.7
7.5.2

Open the chart page →

4,744
unifi-protectschichtelVerified publisher0.10.11 of 1See more

unifi-protect schichtel 0.10.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
semver@6.3.0
6.3.1

Open the chart page →

5,582

Container images carrying it

459 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ccjacobs14/amazon:59a9b14a6f09e
semver@7.5.0
7.5.2
1
chandanteekinavar/findery-market-user-service:1.049e164a9a439
semver@7.0.0
7.5.2
1
chatwoot/chatwoot:v4.15.167ebc751c171
semver@5.3.0
5.7.2
1
cnieg/maildev:v1.1.998ee05668915
semver@5.7.1
5.7.2
1
coderaiser/cloudcmd:16.6.1b34a9775c7ce
semver@7.3.8
7.5.2
1
codercom/code-server:4.11.0-debian1e2cc688008e
semver@6.3.0
6.3.1
1
codercom/code-server:3.10.247605610ad8d
semver@5.7.1
5.7.2
1
coldatom/containers-security-api:latesteae9e82da080
semver@7.3.7
7.5.2
1
coldatom/containers-security-front:latest7c2fbbb41bcf
semver@6.3.0
6.3.1
1
conduction/conduction-ui-app:devd591f5e6f2a9
semver@5.7.1
5.7.2
1
cryptexlabs/authf:0.12.11189c07411d7c
semver@7.0.0
7.5.2
1
danny1dockerhub/nodejswebapp:lateste434683fcc89
semver@7.3.8
7.5.2
1
daskdev/dask-notebook:1.1.0052630f5ca04
semver@5.6.0
5.7.2
1
datarhei/restreamer:0.6.4655e12f9eeed
semver@5.7.1
5.7.2
1
davidvmar/urjc-davidvmar-external-service:1.0.02a68e9ac7f09
semver@5.3.0
5.7.2
1
davidvmar/urjc-davidvmar-server:1.0.05663f5b24615
semver@5.3.0
5.7.2
1
decayofmind/hubot:3.3.21e18e92fe694
semver@5.3.0
5.7.2
1
denisshav/backend:latest4cc8dc5a4499
semver@5.7.1
5.7.2
1
dessalines/lemmy-ui:0.19.20ee4c620d8e93
semver@5.3.0
5.7.2
1
devspacecloud/ui:0.3.3deef55ff29a7
semver@5.6.0
5.7.2
1
dgtlmoon/sockpuppetbrowser:latestf166a963b550
semver@7.5.0
7.5.2
1
dipugodocker/pdf-editor:1.0-frontendd431c37fe1cd
semver@7.3.8
7.5.2
1
ealen/echo-server:0.6.0359761caae37
semver@7.3.7
7.5.2
1
eameti/node-app:latestf36642affa86
semver@5.7.1
5.7.2
1
electerious/ackee:3.2.05e7173fa321c
semver@6.3.0
6.3.1
1
enketo/enketo-express:3.0.4dcad9c2273f6
semver@6.3.0
6.3.1
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
semver@2.1.0
node-semver@2.1.0-2
5.7.2
no fix listed
1
ethereumoptimism/data-transport-layer:0.5.56e07968a0e686
semver@6.3.0
6.3.1
1
ethersphere/bzz-token-service:latest7624f11a72ad
semver@5.7.1
5.7.2
1
ethersphere/onboarding-faucet:0.3.0513154aab230
semver@6.3.0
6.3.1
1
ethpandaops/blobscan:latest7a9ab6370657
semver@7.3.5
7.5.2
1
ethpandaops/blobscan-indexer:latestc58eb9ffe446
semver@5.7.1
5.7.2
1
factly/mande-web:0.34.1742355964b0e
semver@7.3.7
7.5.2
1
fallenbagel/jellyseerr:1.7.06dcdb5ba5091
semver@6.3.0
6.3.1
1
fanzynoodle/smeejas:0.0.15f9916c1a287
semver@7.3.5
7.5.2
1
felddy/foundryvtt:0.8.36c5d90b90349
semver@7.3.5
7.5.2
1
felipecs8/app-movies-series:v14e51693fcdf5
semver@5.7.1
5.7.2
1
fiware/idm:8.3.3a1b6ed4ae84f
semver@7.0.0
7.5.2
1
fiware/iotagent-json:3.1.0879b21a0d36d
semver@7.3.7
7.5.2
1
fiware/iotagent-ul:1.14.0fe11f55a926d
semver@5.7.1
5.7.2
1
flagsmith/flagsmith-frontend:v2.6.0df02a29e8b0c
semver@5.5.0
5.7.2
1
frappe/frappe-socketio:v13.4.12095767a9e82
semver@7.3.5
7.5.2
1
galaxy/galaxy-init:v18.010267bad550e6
semver@5.4.1
5.7.2
1
getferdi/ferdi-server:1.3.26e620b85afaa
semver@5.7.1
5.7.2
1
gethue/hue:4.11.011b649636e68
semver@5.7.1
5.7.2
1
gethue/hue:4.10.05702b2c37ff9
semver@5.7.1
5.7.2
1
glenndehaan/contentbridge:latest99b9e4f73848
semver@7.3.8
7.5.2
1
gonzague/monopoly:latest70465995deea
semver@7.3.5
7.5.2
1
governify/collector-dynamic:v1.3.06d3d1a5b46a9
semver@6.3.0
6.3.1
1
graphiteapp/graphite-statsd:1.1.7-604a0037cc2ae
semver@5.7.1
5.7.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.