StackRadar

CVE-2022-25883

High

Advisory

Published 21 Jun 2023In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.028
85th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
459
of 17,781 indexed, latest versions
Container images
459
deployed by those charts
Fix available
1 of 2
affected packages

semver vulnerable to Regular Expression Denial of Service

Carried by container images the latest versions of 459 of 17,781 indexed charts deploy, on 459 images.

Affected packageAffected versionsFixed inImages
semvernpm2.1.0, 2.3.2, 4.3.2, 4.3.6+20 more5.7.2, 6.3.1, 7.5.2458
node-semverdeb2.1.0-2, 5.4.1-1, 7.1.3-1, 7.3.5+~7.3.9-2+1 moreno fix listed8
OSV records
DEBIAN-CVE-2022-25883GHSA-c2qf-rxjj-qqgwUBUNTU-CVE-2022-25883

Charts affected

459 by stars
ChartLatestAffected imagesRadar Score
nightscoutmt1905021.1.01 of 3See more

nightscout mt190502 1.1.0

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
semver@5.7.1
5.7.2

Open the chart page →

6,608
cloudcmdmy0nVerified publisher0.0.31 of 1See more

cloudcmd my0n 0.0.3

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
coderaiser/cloudcmd:16.6.1b34a9775c7ce
semver@7.3.8
7.5.2

Open the chart page →

3,128
danboorumy0nVerified publisher0.0.21 of 1See more

danbooru my0n 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
danbooru-stackmy0nVerified publisher0.0.31 of 4See more

danbooru-stack my0n 0.0.3

1 of the 4 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
semver@5.7.1
5.7.2

Open the chart page →

12,791
myawesomeappmyawesomapp-mitchxxx0.1.11 of 1See more

myawesomeapp myawesomapp-mitchxxx 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
mitchxxx/amazon:214e72480ec63a
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeappmyawesomeapp1.1.01 of 1See more

myawesomeapp myawesomeapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/nodejswebapp:latestea5b71588a76
semver@7.3.8
7.5.2

Open the chart page →

1,267
myawesomeapp14myawesomeapp140.1.11 of 1See more

myawesomeapp14 myawesomeapp14 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ccjacobs14/amazon:59a9b14a6f09e
semver@7.5.0
7.5.2

Open the chart page →

2,116
myawesomeapp-janmyawesomeapp-jan0.1.11 of 1See more

myawesomeapp-jan myawesomeapp-jan 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/amazon:latest03394ba1d6d8
semver@7.5.0
7.5.2

Open the chart page →

2,144
myawesomeapp-marmyawesomeapp-mar0.1.11 of 1See more

myawesomeapp-mar myawesomeapp-mar 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
winfred008/amazon:910a68de5b398
semver@6.3.0
6.3.1

Open the chart page →

2,116
mydannyappmydannyapp1.1.01 of 1See more

mydannyapp mydannyapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
danny1dockerhub/nodejswebapp:lateste434683fcc89
semver@7.3.8
7.5.2

Open the chart page →

1,267
myhelmappmyhelm-app1.1.01 of 1See more

myhelmapp myhelm-app 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
patdada/bella-docker:v1.0.075127147a624
semver@5.7.1
5.7.2

Open the chart page →

1,625
myhelmappmyhelmapp0.1.11 of 1See more

myhelmapp myhelmapp 0.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
tobirachel/node-project3:v17d9f37154994
semver@7.5.1
7.5.2

Open the chart page →

3,359
myhelmappmyhelmpapp1.1.01 of 1See more

myhelmapp myhelmpapp 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ooghenekaro/hans-docker:v1.0.0d1f972aa844a
semver@7.5.1
7.5.2

Open the chart page →

1,235
myweatherhelmmyweather1.3.111 of 7See more

myweatherhelm myweather 1.3.11

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
hecrom/myweatherprocessingreactclient:1.3.115454b54d5b28
semver@6.3.0
6.3.1

Open the chart page →

17,929
dashynas-helm-chartsVerified publisher1.0.41 of 1See more

dashy nas-helm-charts 1.0.4

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
lissy93/dashy:2.0.51991f7be5ed0
semver@5.7.1
5.7.2

Open the chart page →

3,269
smilencsaVerified publisher1.1.02 of 23See more

smile ncsa 1.1.0

2 of the 23 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
socialmediamacroscope/smile_graphql:0.3.1c5095e94bc65
semver@5.3.0
5.7.2
socialmediamacroscope/smile_server:0.3.31a528c794270
semver@5.6.0
5.7.2

Open the chart page →

109,294
node-appnode-app-charts0.1.01 of 1See more

node-app node-app-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
eameti/node-app:latestf36642affa86
semver@5.7.1
5.7.2

Open the chart page →

1,444
indexer-toolsnodeifyVerified publisher2.1.11 of 1See more

indexer-tools nodeify 2.1.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/vincenttaglia/indexer-tools:v3.4.45bae30456ddb
semver@7.3.7
7.5.2

Open the chart page →

2,919
servernodejs0.0.21 of 1See more

server nodejs 0.0.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
maissacrement/pock8snodejs:0.0.16da0db1159da
semver@7.3.8
7.5.2

Open the chart page →

1,902
notes-project-fromt-helm-chartnotesprojectchart0.1.01 of 1See more

notes-project-fromt-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/notes-project-front:latest945675fd2636
semver@6.3.0
6.3.1

Open the chart page →

15,206
registration-ms-front-helm-chartnotesprojectchart0.1.01 of 1See more

registration-ms-front-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
vlebediantsev/registration-ms-front-app-host:latest54f69d116c50
semver@6.3.0
6.3.1

Open the chart page →

15,187
example-dev-toolsnoygal0.2.82 of 3See more

example-dev-tools noygal 0.2.8

2 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
linuxserver/cloud9:latest45c5fe102ff3
semver@5.7.1
5.7.2
linuxserver/codimd:latestb801bbcf6386
semver@5.7.1
5.7.2

Open the chart page →

27,465
ferdi-serverobeoneVerified publisher1.0.31 of 2See more

ferdi-server obeone 1.0.3

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
getferdi/ferdi-server:1.3.26e620b85afaa
semver@5.7.1
5.7.2

Open the chart page →

1,866
comacopencord1.0.01 of 9See more

comac opencord 1.0.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
omecproject/onos-progran:1.0.05715e5648aa0
semver@5.3.0
5.7.2

Open the chart page →

88,546
onos-progranopencord1.2.71 of 2See more

onos-progran opencord 1.2.7

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
muluder/prograncontrollermcord:0.1.843b597a93da7
semver@5.4.1
5.7.2

Open the chart page →

38,865
flomesh-consoleopenshift0.70.0-30-ubi81 of 2See more

flomesh-console openshift 0.70.0-30-ubi8

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/flomesh/flomesh-console-ubi8:0.70.0-30ce6938ff6709
semver@6.3.0
6.3.1

Open the chart page →

9,968
openwhiskopenwhisk1.0.02 of 10See more

openwhisk openwhisk 1.0.0

2 of the 10 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
openwhisk/alarmprovider:2.2.0b695a6ceb406
semver@5.7.1
5.7.2
openwhisk/ow-utils:1.0.0c80dba0de3aa
semver@5.4.1
node-semver@5.4.1-1
5.7.2
no fix listed

Open the chart page →

36,215
hive-selfservice-ui-nodeory0.1.01 of 1See more

hive-selfservice-ui-node ory 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
semver@5.7.1
5.7.2

Open the chart page →

1,986
myappp4-helm0.1.02 of 6See more

myapp p4-helm 0.1.0

2 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
semver@5.7.1
5.7.2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
semver@5.7.1
5.7.2

Open the chart page →

19,720
blockscoutparadeum-teamVerified publisher0.1.51 of 1See more

blockscout paradeum-team 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/blockscoutdigest-pinnedbecd3e39360a
semver@7.3.5
7.5.2

Open the chart page →

3,448
walletconnect-relayparadeum-teamVerified publisher0.1.21 of 1See more

walletconnect-relay paradeum-team 0.1.2

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/netwarps/walletconnect-relay:v2.1.3-rc.15d90b9c193e0
semver@7.3.7
7.5.2

Open the chart page →

1,243
codimdphntom0.1.121 of 3See more

codimd phntom 0.1.12

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
phntom/codimd:2.4.31b9aafbb62e6
semver@6.3.0
6.3.1

Open the chart page →

6,524
practica-helmpractica-helm0.1.02 of 7See more

practica-helm practica-helm 0.1.0

2 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
slagattollas/server-practica:latest6dd8ead8e2b1
semver@7.3.4
7.5.2
slagattollas/weatherservice-practica:latest68e7f56393fc
semver@5.7.1
5.7.2

Open the chart page →

28,484
kratos-selfservice-ui-noderadar-baseVerified publisher0.43.11 of 1See more

kratos-selfservice-ui-node radar-base 0.43.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
oryd/kratos-selfservice-ui-node:v0.13.0-20d454c21c11bc
semver@7.3.7
7.5.2

Open the chart page →

2,969
javareact-java0.1.01 of 1See more

java react-java 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
project2team4/react:latest3ff031a08887
semver@5.7.1
5.7.2

Open the chart page →

15,520
stackrox-chartredhat-cop0.0.101 of 1See more

stackrox-chart redhat-cop 0.0.10

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
semver@6.3.0
6.3.1

Open the chart page →

29,227
laravel-workerrenoki-co1.1.01 of 1See more

laravel-worker renoki-co 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
quay.io/renokico/laravel-helm-demo:worker-0.6.04b188259267e
semver@7.3.5
7.5.2

Open the chart page →

5,687
bookinforgnu1.0.01 of 7See more

bookinfo rgnu 1.0.0

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
istio-bookinforgnu1.0.21 of 7See more

istio-bookinfo rgnu 1.0.2

1 of the 7 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
semver@5.3.0
5.7.2

Open the chart page →

20,462
jsonplaceholderrgnu1.0.01 of 1See more

jsonplaceholder rgnu 1.0.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
svenwal/jsonplaceholder:latestba2f285af432
semver@6.3.0
6.3.1

Open the chart page →

1,547
mastodonrivals-spaceVerified publisher3.1.21 of 3See more

mastodon rivals-space 3.1.2

1 of the 3 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
ghcr.io/rivals-space/rivals-mastodon:1.6.143b23d55e4be
semver@5.7.1
5.7.2

Open the chart page →

6,026
gristrlex0.1.01 of 1See more

grist rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gristlabs/grist:0.7.96e71b1914a7e
semver@6.3.0
6.3.1

Open the chart page →

5,215
jsonvisiorlex0.1.01 of 1See more

jsonvisio rlex 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
rlex/jsonvisio:1.9.5cd50ff65118e
semver@5.7.1
5.7.2

Open the chart page →

2,100
dgraphromholdings0.0.201 of 1See more

dgraph romholdings 0.0.20

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
dgraph/dgraph:v21.12.03b55ea83fffe
semver@5.7.1
5.7.2

Open the chart page →

11,909
joplinrubxkubeVerified publisher1.3.11 of 2See more

joplin rubxkube 1.3.1

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
joplin/server:3.0-beta52af57880c0e
semver@7.3.5
7.5.2

Open the chart page →

7,413
safe-stacksafe-global0.1.01 of 9See more

safe-stack safe-global 0.1.0

1 of the 9 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

19,560
safe-transaction-servicesafe-global0.1.01 of 6See more

safe-transaction-service safe-global 0.1.0

1 of the 6 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
gjeanmart/safe-ganache-node:latest926264c8f2d1
semver@7.5.1
7.5.2

Open the chart page →

16,620
samplesample0.1.01 of 2See more

sample sample 0.1.0

1 of the 2 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
library/mongo-express:1.0.2-20-alpine3.191aae00775251
semver@6.3.0
6.3.1

Open the chart page →

2,309
uptime-kumasarab97Verified publisher0.1.51 of 1See more

uptime-kuma sarab97 0.1.5

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.22.10b55bcb83a1c
semver@7.3.7
7.5.2

Open the chart page →

4,744
unifi-protectschichtelVerified publisher0.10.11 of 1See more

unifi-protect schichtel 0.10.1

1 of the 1 container images this version deploys carry CVE-2022-25883.

Container imageDigestPackageFixed in
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
semver@6.3.0
6.3.1

Open the chart page →

5,582

Container images carrying it

459 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
konradkleine/docker-registry-frontend:v2181aad54ee64
semver@2.3.2
5.7.2
1
koumoul/capture:17108d47be3b2
semver@5.3.0
5.7.2
1
koumoul/openapi-viewer:18eeca2e8285b
semver@5.3.0
5.7.2
1
kubebb/bff-server:v0.2.0-202312040fbb732379bc
semver@5.7.1
5.7.2
1
kubebb/component-store:latestfd8ecbd73213
semver@7.3.8
7.5.2
1
kubebb/tamp-portal:v5.6.0fadac6d52470
semver@5.7.1
5.7.2
1
kubebb/tdsf-portal:v5.7.0258458311bc9
semver@5.7.1
5.7.2
1
kubeflownotebookswg/centraldashboard:v1.6.137300551dea6
semver@5.7.1
5.7.2
1
kubeflownotebookswg/centraldashboard:v1.9.2af55c22ef5de
semver@7.3.7
7.5.2
1
kubesphere/examples-bookinfo-ratings-v1:1.13.0f1b5bf878196
semver@5.7.0
5.7.2
1
kubevious/collector:1.2.1f58226f9d84e
semver@7.3.8
7.5.2
1
kubevious/guard:1.2.19bf567704de2
semver@5.7.1
5.7.2
1
kubevious/parser:1.0.151acf1a1f0b47
semver@5.7.1
5.7.2
1
kubevious/parser:1.2.299ae7a5168c2
semver@5.7.1
5.7.2
1
kubevious/workload-operator:1.0.20b0f4c507eb6
semver@5.7.1
5.7.2
1
kvalitetsit/kithosting-networkpolicytests:0.0.12b99cfa3c5df
semver@5.7.1
5.7.2
1
kyleslugg/klusterview:latestba8c36dfdfbd
semver@7.3.7
7.5.2
1
kyso/kyso-front:lateste52595c5c16f
semver@7.3.7
7.5.2
1
lavandadelpatio/frontend:latest501c3f31e0bc
semver@6.3.0
6.3.1
1
leeyoongti/first-app:1.0.021d66cb76352
semver@5.7.1
5.7.2
1
library/ghost:6.25.12654b1e90413
semver@5.7.1
5.7.2
1
library/ghost:4.37.0767230c0f263
semver@7.3.5
7.5.2
1
library/ghost:5.79.083f7bf209844
semver@5.7.1
5.7.2
1
library/ghost:6.22.0-alpine3.23ac533a6988ee
semver@5.7.1
5.7.2
1
library/kibana:7.17.8c5781ba340ef
semver@5.7.1
5.7.2
1
library/kibana:7.17.3e2e2031c15be
semver@7.3.5
7.5.2
1
library/mongo-express:1.0.2-20-alpine3.191aae00775251
semver@6.3.0
6.3.1
1
library/node:16.13.0-alpine60ef0bed1dc2
semver@7.3.5
7.5.2
1
library/node:16.20f77a1aef2da8
semver@7.3.7
7.5.2
1
linuxserver/calibre:version-v5.21.0a847b5b2d860
semver@5.7.1
5.7.2
1
linuxserver/cloud9:latest45c5fe102ff3
semver@5.7.1
5.7.2
1
linuxserver/code-server:4.10.1a5e43a05ae79
semver@6.3.0
6.3.1
1
linuxserver/codimd:latestb801bbcf6386
semver@5.7.1
5.7.2
1
linuxserver/overseerr:1.35.06108ed066d4a
semver@5.7.1
5.7.2
1
lissy93/dashy:2.0.51991f7be5ed0
semver@5.7.1
5.7.2
1
loftsh/jspolicy:0.2.225deb9bd2683
semver@7.3.7
7.5.2
1
logentries/docker-logentries:0.2.1f1f90a236998
semver@5.3.0
5.7.2
1
louislam/uptime-kuma:1.22.10b55bcb83a1c
semver@7.3.7
7.5.2
1
louislam/uptime-kuma:1.17.1a4eab252e5a2
semver@7.3.5
7.5.2
1
louislam/uptime-kuma:1.18.5a84767d7934f
semver@7.3.7
7.5.2
1
lsstsqre/nublado2:2.0.1b75bf8aaafa4
semver@7.1.3
node-semver@7.1.3-1
7.5.2
no fix listed
1
lsstsqre/sciplat-hub:latest5e0ade6bed1c
semver@5.3.0
5.7.2
1
lsstsqre/squareone:0.4.09ded78e7fe03
semver@5.7.1
5.7.2
1
ltdstudio/terraforming-mars:latest0e76c6f4eac0
semver@5.7.1
5.7.2
1
lukasreining/open-api-schema-collector:0.1.050e021c42e33
semver@7.3.7
7.5.2
1
maissacrement/pock8snodejs:0.0.16da0db1159da
semver@7.3.8
7.5.2
1
maksymhencha/educative-helm-bookapp:0.0.27f096a681192
semver@7.3.7
7.5.2
1
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
semver@6.3.0
6.3.1
1
matrixdotorg/matrix-appservice-gitter:latest0d37b4d42b47
semver@6.3.0
6.3.1
1
microcks/microcks-postman-runtime:latestcb72e46a1b3c
semver@5.3.0
5.7.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.