StackRadar

CVE-2022-25883

High

Advisory

Published 21 Jun 2023In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.028
85th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
459
of 17,781 indexed, latest versions
Container images
459
deployed by those charts
Fix available
1 of 2
affected packages

semver vulnerable to Regular Expression Denial of Service

Carried by container images the latest versions of 459 of 17,781 indexed charts deploy, on 459 images.

Affected packageAffected versionsFixed inImages
semvernpm2.1.0, 2.3.2, 4.3.2, 4.3.6+20 more5.7.2, 6.3.1, 7.5.2458
node-semverdeb2.1.0-2, 5.4.1-1, 7.1.3-1, 7.3.5+~7.3.9-2+1 moreno fix listed8
OSV records
DEBIAN-CVE-2022-25883GHSA-c2qf-rxjj-qqgwUBUNTU-CVE-2022-25883

Charts affected

459 by stars
ChartLatestAffected imagesRadar Score
nightscoutmt1905021.1.01 of 3See more

nightscout mt190502 1.1.0

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
semver@5.7.1
5.7.2

Open the chart page →

6,608
cloudcmdmy0nVerified publisher0.0.31 of 1See more

cloudcmd my0n 0.0.3

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
coderaiser/cloudcmd:16.6.1b34a9775c7ce
semver@7.3.8
7.5.2

Open the chart page →

3,128
danboorumy0nVerified publisher0.0.21 of 1See more

danbooru my0n 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
danbooru-stackmy0nVerified publisher0.0.31 of 4See more

danbooru-stack my0n 0.0.3

1 of the 4 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
myawesomeappmyawesomapp-mitchxxx0.1.11 of 1See more

myawesomeapp myawesomapp-mitchxxx 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
mitchxxx/amazon:214e72480ec63a
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeappmyawesomeapp1.1.01 of 1See more

myawesomeapp myawesomeapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/nodejswebapp:latestea5b71588a76
semver@7.3.8
7.5.2

Open the chart page →

1,267
myawesomeapp14myawesomeapp140.1.11 of 1See more

myawesomeapp14 myawesomeapp14 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ccjacobs14/amazon:59a9b14a6f09e
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeapp-janmyawesomeapp-jan0.1.11 of 1See more

myawesomeapp-jan myawesomeapp-jan 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/amazon:latest03394ba1d6d8
semver@7.5.0
7.5.2

Open the chart page →

2,144
myawesomeapp-marmyawesomeapp-mar0.1.11 of 1See more

myawesomeapp-mar myawesomeapp-mar 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
winfred008/amazon:910a68de5b398
semver@6.3.0
6.3.1

Open the chart page →

2,116
mydannyappmydannyapp1.1.01 of 1See more

mydannyapp mydannyapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
danny1dockerhub/nodejswebapp:lateste434683fcc89
semver@7.3.8
7.5.2

Open the chart page →

1,267
myhelmappmyhelm-app1.1.01 of 1See more

myhelmapp myhelm-app 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
patdada/bella-docker:v1.0.075127147a624
semver@5.7.1
5.7.2

Open the chart page →

1,625
myhelmappmyhelmapp0.1.11 of 1See more

myhelmapp myhelmapp 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
tobirachel/node-project3:v17d9f37154994
semver@7.5.1
7.5.2

Open the chart page →

3,359
myhelmappmyhelmpapp1.1.01 of 1See more

myhelmapp myhelmpapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/hans-docker:v1.0.0d1f972aa844a
semver@7.5.1
7.5.2

Open the chart page →

1,235
myweatherhelmmyweather1.3.111 of 7See more

myweatherhelm myweather 1.3.11

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
semver@6.3.0
6.3.1

Open the chart page →

17,929
dashynas-helm-chartsVerified publisher1.0.41 of 1See more

dashy nas-helm-charts 1.0.4

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
lissy93/dashy:2.0.51991f7be5ed0
semver@5.7.1
5.7.2

Open the chart page →

3,269
smilencsaVerified publisher1.1.02 of 23See more

smile ncsa 1.1.0

2 of the 23 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
semver@5.3.0
5.7.2
socialmediamacroscope/smile_server:0.3.31a528c794270
semver@5.6.0
5.7.2

Open the chart page →

109,294
node-appnode-app-charts0.1.01 of 1See more

node-app node-app-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
eameti/node-app:latestf36642affa86
semver@5.7.1
5.7.2

Open the chart page →

1,444
indexer-toolsnodeifyVerified publisher2.1.11 of 1See more

indexer-tools nodeify 2.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/vincenttaglia/indexer-tools:v3.4.45bae30456ddb
semver@7.3.7
7.5.2

Open the chart page →

2,919
servernodejs0.0.21 of 1See more

server nodejs 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
maissacrement/pock8snodejs:0.0.16da0db1159da
semver@7.3.8
7.5.2

Open the chart page →

1,902
notes-project-fromt-helm-chartnotesprojectchart0.1.01 of 1See more

notes-project-fromt-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/notes-project-front:latest945675fd2636
semver@6.3.0
6.3.1

Open the chart page →

15,206
registration-ms-front-helm-chartnotesprojectchart0.1.01 of 1See more

registration-ms-front-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/registration-ms-front-app-host:latest54f69d116c50
semver@6.3.0
6.3.1

Open the chart page →

15,187
example-dev-toolsnoygal0.2.82 of 3See more

example-dev-tools noygal 0.2.8

2 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
linuxserver/cloud9:latest45c5fe102ff3
semver@5.7.1
5.7.2
linuxserver/codimd:latestb801bbcf6386
semver@5.7.1
5.7.2

Open the chart page →

27,465
ferdi-serverobeoneVerified publisher1.0.31 of 2See more

ferdi-server obeone 1.0.3

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
getferdi/ferdi-server:1.3.26e620b85afaa
semver@5.7.1
5.7.2

Open the chart page →

1,866
comacopencord1.0.01 of 9See more

comac opencord 1.0.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
omecproject/onos-progran:1.0.05715e5648aa0
semver@5.3.0
5.7.2

Open the chart page →

88,546
onos-progranopencord1.2.71 of 2See more

onos-progran opencord 1.2.7

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
muluder/prograncontrollermcord:0.1.843b597a93da7
semver@5.4.1
5.7.2

Open the chart page →

38,865
flomesh-consoleopenshift0.70.0-30-ubi81 of 2See more

flomesh-console openshift 0.70.0-30-ubi8

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/flomesh/flomesh-console-ubi8:0.70.0-30ce6938ff6709
semver@6.3.0
6.3.1

Open the chart page →

9,968
openwhiskopenwhisk1.0.02 of 10See more

openwhisk openwhisk 1.0.0

2 of the 10 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
openwhisk/alarmprovider:2.2.0b695a6ceb406
semver@5.7.1
5.7.2
openwhisk/ow-utils:1.0.0c80dba0de3aa
semver@5.4.1
node-semver@5.4.1-1
5.7.2
no fix listed

Open the chart page →

36,215
hive-selfservice-ui-nodeory0.1.01 of 1See more

hive-selfservice-ui-node ory 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
semver@5.7.1
5.7.2

Open the chart page →

1,986
myappp4-helm0.1.02 of 6See more

myapp p4-helm 0.1.0

2 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
semver@5.7.1
5.7.2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
semver@5.7.1
5.7.2

Open the chart page →

19,720
blockscoutparadeum-teamVerified publisher0.1.51 of 1See more

blockscout paradeum-team 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/blockscoutdigest-pinnedbecd3e39360a
semver@7.3.5
7.5.2

Open the chart page →

3,448
walletconnect-relayparadeum-teamVerified publisher0.1.21 of 1See more

walletconnect-relay paradeum-team 0.1.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/walletconnect-relay:v2.1.3-rc.15d90b9c193e0
semver@7.3.7
7.5.2

Open the chart page →

1,243
codimdphntom0.1.121 of 3See more

codimd phntom 0.1.12

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
phntom/codimd:2.4.31b9aafbb62e6
semver@6.3.0
6.3.1

Open the chart page →

6,524
practica-helmpractica-helm0.1.02 of 7See more

practica-helm practica-helm 0.1.0

2 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
slagattollas/server-practica:latest6dd8ead8e2b1
semver@7.3.4
7.5.2
slagattollas/weatherservice-practica:latest68e7f56393fc
semver@5.7.1
5.7.2

Open the chart page →

28,484
kratos-selfservice-ui-noderadar-baseVerified publisher0.43.11 of 1See more

kratos-selfservice-ui-node radar-base 0.43.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/kratos-selfservice-ui-node:v0.13.0-20d454c21c11bc
semver@7.3.7
7.5.2

Open the chart page →

2,969
javareact-java0.1.01 of 1See more

java react-java 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
project2team4/react:latest3ff031a08887
semver@5.7.1
5.7.2

Open the chart page →

15,520
stackrox-chartredhat-cop0.0.101 of 1See more

stackrox-chart redhat-cop 0.0.10

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
semver@6.3.0
6.3.1

Open the chart page →

29,227
laravel-workerrenoki-co1.1.01 of 1See more

laravel-worker renoki-co 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/renokico/laravel-helm-demo:worker-0.6.04b188259267e
semver@7.3.5
7.5.2

Open the chart page →

5,687
bookinforgnu1.0.01 of 7See more

bookinfo rgnu 1.0.0

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
istio-bookinforgnu1.0.21 of 7See more

istio-bookinfo rgnu 1.0.2

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
jsonplaceholderrgnu1.0.01 of 1See more

jsonplaceholder rgnu 1.0.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
svenwal/jsonplaceholder:latestba2f285af432
semver@6.3.0
6.3.1

Open the chart page →

1,547
mastodonrivals-spaceVerified publisher3.1.21 of 3See more

mastodon rivals-space 3.1.2

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/rivals-space/rivals-mastodon:1.6.143b23d55e4be
semver@5.7.1
5.7.2

Open the chart page →

6,026
gristrlex0.1.01 of 1See more

grist rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gristlabs/grist:0.7.96e71b1914a7e
semver@6.3.0
6.3.1

Open the chart page →

5,215
jsonvisiorlex0.1.01 of 1See more

jsonvisio rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
rlex/jsonvisio:1.9.5cd50ff65118e
semver@5.7.1
5.7.2

Open the chart page →

2,100
dgraphromholdings0.0.201 of 1See more

dgraph romholdings 0.0.20

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
dgraph/dgraph:v21.12.03b55ea83fffe
semver@5.7.1
5.7.2

Open the chart page →

11,909
joplinrubxkubeVerified publisher1.3.11 of 2See more

joplin rubxkube 1.3.1

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
joplin/server:3.0-beta52af57880c0e
semver@7.3.5
7.5.2

Open the chart page →

7,413
safe-stacksafe-global0.1.01 of 9See more

safe-stack safe-global 0.1.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

19,560
safe-transaction-servicesafe-global0.1.01 of 6See more

safe-transaction-service safe-global 0.1.0

1 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

16,620
samplesample0.1.01 of 2See more

sample sample 0.1.0

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
library/mongo-express:1.0.2-20-alpine3.191aae00775251
semver@6.3.0
6.3.1

Open the chart page →

2,309
uptime-kumasarab97Verified publisher0.1.51 of 1See more

uptime-kuma sarab97 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.22.10b55bcb83a1c
semver@7.3.7
7.5.2

Open the chart page →

4,744
unifi-protectschichtelVerified publisher0.10.11 of 1See more

unifi-protect schichtel 0.10.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
semver@6.3.0
6.3.1

Open the chart page →

5,582

Container images carrying it

459 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
gristlabs/grist:0.7.96e71b1914a7e
semver@6.3.0
6.3.1
1
gtato/demo-multiclus-registrator:1.0.09a744588fab3
semver@7.3.5
7.5.2
1
gtato/demo-multiclus-registry:1.0.02df5174f3cfd
semver@7.3.5
7.5.2
1
halkeye/gitter-slack-bridge:v2.0.153eb2b3cd4cb
semver@5.7.1
5.7.2
1
halkeye/hubot:latest9764d2202130
semver@5.7.1
5.7.2
1
halkeye/irslackd:latest7638bfba70b0
semver@5.3.0
5.7.2
1
haveagitgat/tdarr_node:2.00.101e3f9328327d
semver@5.7.1
5.7.2
1
haveagitgat/tdarr_node:2.17.013ff0913202dd
semver@5.7.1
5.7.2
1
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
semver@6.3.0
6.3.1
1
helga09/shoes_ukr:v1.1.17999bc8b77c0
semver@7.5.0
7.5.2
1
henrywhitaker3/speedtest-tracker:latest47159a940229
semver@7.0.0
7.5.2
1
heywood8/redisinsight:2.28.00bc9ab313d37
semver@7.3.8
7.5.2
1
hhaluk/crypto-watchdog:0.4.0a6555953d941
semver@5.7.1
5.7.2
1
hkotel/mealie:frontend-v1.0.0beta-23c04c0e85039
semver@6.3.0
6.3.1
1
hugohg34/server:0.0.2503e5d8960ff
semver@7.3.5
7.5.2
1
hyperledger/fabric-couchdb:0.4.10c65891b6c237
semver@5.4.1
5.7.2
1
i4trust/pdc-portal:2.0.03e77858e1219
semver@5.7.1
5.7.2
1
ianw/quickchart:v1.7.1dc49dd460c37
semver@5.7.1
5.7.2
1
ibarreche/cloud-front-ci:latestc8970ac1c8dc
semver@5.5.1
5.7.2
1
ibarreche/cloud-indexer-ci:latestb7a08274e69f
semver@5.7.1
5.7.2
1
ibmcom/app-nav-init:1.0.1240ff499eb5b
semver@5.3.0
5.7.2
1
ibmcom/app-nav-ui:1.0.1e2a86997b36b
semver@5.3.0
5.7.2
1
ibmcom/bai-admin-dev:19.0.202d882f2836e
semver@5.3.0
5.7.2
1
ibmcom/bai-setup-dev:19.0.2b8e8df11072d
semver@5.5.0
5.7.2
1
ibmcom/icp-sert-bats:3.2.0b558f2b444ae
semver@5.3.0
5.7.2
1
ibmcom/microclimate-file-watcher:latestab3fd1fdfa18
semver@5.4.1
5.7.2
1
ibmcom/microclimate-portal:latested5505e5c7ec
semver@4.3.6
5.7.2
1
ibmcom/microclimate-theia:lateste17bdccc5030
semver@5.4.1
5.7.2
1
ibmcom/voice-gateway-mr:1.0.5.00762ab1df6c1
semver@5.5.0
5.7.2
1
improwised/erpnext-worker:v13.4.197280b55cbd4
semver@5.7.1
5.7.2
1
inseefrlab/shelly:cloudshell31f04ca7436b
semver@7.3.5
7.5.2
1
interlayhq/interbtc-hydra-processor:master-2c6e16e-1637088364423d567d47aa
semver@5.7.1
5.7.2
1
interlayhq/interbtc-hydra-processor:0.10.55b2c414307b9
semver@7.3.7
7.5.2
1
istio/examples-bookinfo-ratings-v1:1.17.0b6a6b88d3578
semver@5.7.1
5.7.2
1
jakowenko/double-take:1.6.0b858bac9e32a
semver@6.3.0
6.3.1
1
jayfong/yapi:1.10.2163e5d621910
semver@6.3.0
6.3.1
1
jedi132000/nextapp:latestdc2a81e92f23
semver@7.3.7
7.5.2
1
jesec/flood:4.7.03d1d0bec117a
semver@7.3.5
7.5.2
1
jesec/flood:4.6.060bd59cfb4eb
semver@7.3.5
7.5.2
1
jesec/rtorrent-flood:latestf0c894ec459e
semver@7.3.5
7.5.2
1
joplin/server:latest3f7b852959aa
semver@7.3.5
7.5.2
1
joplin/server:3.0-beta52af57880c0e
semver@7.3.5
7.5.2
1
joplin/server:2.14.2-betab87564ef34e9
semver@7.3.5
7.5.2
1
junktext/getting-started:1.0.5a70936c04aed
semver@5.7.1
5.7.2
1
junktext/getting-started:1.0.34d44adf5a4da2
semver@5.3.0
5.7.2
1
jupyterhub/configurable-http-proxy:3.0.0c36cf3cc1c99
semver@5.3.0
5.7.2
1
jupyterhub/jupyterhub:5.4.63974ba945e65
node-semver@7.5.4+~7.5.0-2
no fix listed
1
jupyterhub/k8s-singleuser-sample:0.11.1e3e6f3051df8
semver@5.7.1
5.7.2
1
keyoxide/keyoxide:stable96f27a71269d
semver@6.3.0
6.3.1
1
kobotoolbox/kpi:2.022.24dbcacc01bccd4
semver@7.3.5
7.5.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.