StackRadar

CVE-2022-31197

High

Advisory

Published 6 Aug 2022In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.1
base score, highest
EPSS
0.021
81st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
153
of 17,781 indexed, latest versions
Container images
84
deployed by those charts
Fix available
1 of 1
affected package

PostgreSQL JDBC Driver SQL Injection in ResultSet.refreshRow() with malicious column names

Carried by container images the latest versions of 153 of 17,781 indexed charts deploy, on 84 images.

Affected packageAffected versionsFixed inImages
postgresqlmaven9.4.1208.jre7, 9.4.1209.jre7, 9.4.1211, 42.0.0+25 more42.2.26, 42.3.7, 42.4.184
OSV records
GHSA-r38f-c4h4-hqq2
Also known as
BIT-postgresql-jdbc-driver-2022-31197

Charts affected

153 by stars
ChartLatestAffected imagesRadar Score
pagesgary-pages1.0.01 of 3See more

pages gary-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
airsonicgeek-cookbookVerified publisher6.4.21 of 1See more

airsonic geek-cookbook 6.4.2

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
airsonicadvanced/airsonic-advanced:latestf7cbafac2806
postgresql@42.2.20
42.2.26

Open the chart page →

18,230
booksonic-airgeek-cookbookVerified publisher6.4.21 of 1See more

booksonic-air geek-cookbook 6.4.2

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
postgresql@42.2.12
42.2.26

Open the chart page →

19,215
openkmgeek-cookbookVerified publisher4.2.01 of 1See more

openkm geek-cookbook 4.2.0

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
openkm/openkm-ce:6.3.113bc465a7461b
postgresql@42.2.8
42.2.26

Open the chart page →

27,949
sharrygeek-cookbookVerified publisher5.4.21 of 1See more

sharry geek-cookbook 5.4.2

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
eikek0/sharry:1.8.0661ff3ef42cd
postgresql@42.2.20
42.2.26

Open the chart page →

1,419
teedygeek-cookbookVerified publisher6.2.01 of 1See more

teedy geek-cookbook 6.2.0

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
sismics/docs:v1.10f4b0ef019cf1
postgresql@42.2.18
42.2.26

Open the chart page →

26,944
geonetwork-k8sgeonetwork-k8sVerified publisher4.2.82 of 5See more

geonetwork-k8s geonetwork-k8s 4.2.8

2 of the 5 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
postgresql@42.2.18
42.2.26
jingking/geonetwork-hnap:4.2.843e74ab234e1
postgresql@42.3.3
42.3.7

Open the chart page →

34,754
hivegradiant-bigdataVerified publisher0.1.62 of 5See more

hive gradiant-bigdata 0.1.6

2 of the 5 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
postgresql@9.4.1209.jre7
42.2.26
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
postgresql@9.4.1208.jre7
42.2.26

Open the chart page →

20,837
hive-metastoregradiant-bigdataVerified publisher0.1.31 of 2See more

hive-metastore gradiant-bigdata 0.1.3

1 of the 2 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
postgresql@9.4.1209.jre7
42.2.26

Open the chart page →

6,882
supertokensgraphql-hive1.0.01 of 1See more

supertokens graphql-hive 1.0.0

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
supertokens/supertokens-postgresql:3.1418d34c781347
postgresql@42.2.10
42.2.26

Open the chart page →

2,709
pageshelm-chart-repos-camden1.0.01 of 3See more

pages helm-chart-repos-camden 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pageshelm-repo1.0.01 of 3See more

pages helm-repo 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
prometheushuangchengwu-helm-chart0.1.01 of 3See more

prometheus huangchengwu-helm-chart 0.1.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
apache/skywalking-oap-server:9.2.0133d35d2c263
postgresql@42.3.3
42.3.7

Open the chart page →

16,401
skywalking-v1huangchengwu-helm-chart0.1.01 of 4See more

skywalking-v1 huangchengwu-helm-chart 0.1.0

1 of the 4 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
apache/skywalking-oap-server:8.9.1b4ec8c18d079
postgresql@42.2.18
42.2.26

Open the chart page →

20,650
nexusjenkins-x0.1.371 of 1See more

nexus jenkins-x 0.1.37

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
ghcr.io/jenkins-x/nexus:0.1.378caf5289fe73
postgresql@42.2.14
42.2.26

Open the chart page →

12,856
kadeck-webkadeck0.6.01 of 1See more

kadeck-web kadeck 0.6.0

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
xeotek/kadeck:4.2.94c6b04d9ce55
postgresql@42.4.0
42.4.1

Open the chart page →

7,254
kanbanapp-demokanbanapp-demo0.3.01 of 3See more

kanbanapp-demo kanbanapp-demo 0.3.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
sdandey/dandey-apps:kanban-board-kanban-appbef0f599737b
postgresql@42.2.5
42.2.26

Open the chart page →

7,498
sonarqubekubesphereVerified publisher6.7.01 of 3See more

sonarqube kubesphere 6.7.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
library/sonarqube:8.9-communityeb2f0be32efd
postgresql@42.3.3
42.3.7

Open the chart page →

2,273
pageslatif-pages1.0.01 of 3See more

pages latif-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pageslavanya-pages1.0.01 of 3See more

pages lavanya-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagesliviu884422-pages1.0.01 of 3See more

pages liviu884422-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
kafka-connect-wrapperlsmhun0.1.01 of 1See more

kafka-connect-wrapper lsmhun 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
lsmaster/kafka-connect-wrapper:6.1.0-0.1061eb5fbfa00
postgresql@42.2.19
42.2.26

Open the chart page →

2,391
pulsarv2milvus-helm2.7.81 of 4See more

pulsarv2 milvus-helm 2.7.8

1 of the 4 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
postgresql@42.2.5
42.2.26

Open the chart page →

15,855
pagesmuthu-pages1.0.01 of 3See more

pages muthu-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagesnarain1.0.01 of 3See more

pages narain 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagesnarasimha-pages1.0.01 of 3See more

pages narasimha-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagesnavin-brixton1.0.01 of 3See more

pages navin-brixton 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
datawolfncsaVerified publisher1.1.01 of 3See more

datawolf ncsa 1.1.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
ncsa/datawolf:4.7.0af6649d59150
postgresql@42.4.0
42.4.1

Open the chart page →

4,989
file-system-ms-helm-chartnotesprojectchart0.1.01 of 2See more

file-system-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
vlebediantsev/file-system-ms-final:latest10393a89b4a8
postgresql@42.3.6
42.3.7

Open the chart page →

5,875
logic-ms-helm-chartnotesprojectchart0.1.01 of 2See more

logic-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
vlebediantsev/logic-ms:latestdf8bf38c535b
postgresql@42.3.6
42.3.7

Open the chart page →

6,852
user-data-ms-helm-chartnotesprojectchart0.1.01 of 2See more

user-data-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
vlebediantsev/user-data-ms-final-final:latest9319437f3c8f
postgresql@42.3.6
42.3.7

Open the chart page →

5,873
dependency-tracknovum-rgi-charts0.1.81 of 2See more

dependency-track novum-rgi-charts 0.1.8

1 of the 2 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
owasp/dependency-track:3.8.0efc65e702ee1
postgresql@42.2.5
42.2.26

Open the chart page →

3,633
apicurioone-acre-fundVerified publisher2.3.02 of 5See more

apicurio one-acre-fund 2.3.0

2 of the 5 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
apicurio/apicurio-studio-api:0.2.62.Final302d202ed149
postgresql@42.2.20
42.2.26
apicurio/apicurio-studio-ws:0.2.62.Final27a91978a388
postgresql@42.2.20
42.2.26

Open the chart page →

18,667
pagespages1.0.01 of 3See more

pages pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages101.0.01 of 3See more

pages pages10 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages1111.0.01 of 3See more

pages pages111 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages21.0.01 of 3See more

pages pages2 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-alexchmielu1.0.01 of 3See more

pages pages-alexchmielu 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-alps1.0.01 of 3See more

pages pages-alps 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-alstom1.0.01 of 3See more

pages pages-alstom 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-ambala1.0.01 of 3See more

pages pages-ambala 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-andromeda1.0.01 of 3See more

pages pages-andromeda 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespagesbadami1.0.01 of 3See more

pages pagesbadami 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-blackburn1.0.01 of 3See more

pages pages-blackburn 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-botes1.0.01 of 3See more

pages pages-botes 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-brian1.0.01 of 3See more

pages pages-brian 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-buckll1.0.01 of 3See more

pages pages-buckll 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-camden1.0.01 of 3See more

pages pages-camden 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-camden7711.0.01 of 3See more

pages pages-camden771 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190
pagespages-diarmuidkeane1.0.01 of 3See more

pages pages-diarmuidkeane 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-31197.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.26

Open the chart page →

20,190

Container images carrying it

84 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
library/sonarqube:8.9-communityeb2f0be32efd
postgresql@42.3.3
42.3.7
1
lsmaster/kafka-connect-wrapper:6.1.0-0.1061eb5fbfa00
postgresql@42.2.19
42.2.26
1
metabase/metabase:v0.31.2ffb2dccacefc
postgresql@42.2.2
42.2.26
1
ncsa/datawolf:4.7.0af6649d59150
postgresql@42.4.0
42.4.1
1
openkm/openkm-ce:6.3.113bc465a7461b
postgresql@42.2.8
42.2.26
1
owasp/dependency-track:3.8.0efc65e702ee1
postgresql@42.2.5
42.2.26
1
redestroyder/authorization-service:0.0.1740364a619fd
postgresql@42.3.1
42.3.7
1
redestroyder/business-service:0.0.1db03499a0726
postgresql@42.3.1
42.3.7
1
remche/shinyproxy:2.6.18bcda8a04d3b
postgresql@42.2.25
42.2.26
1
reportportal/service-api:5.7.29df41f8fb320
postgresql@42.2.13
42.2.26
1
reportportal/service-authorization:5.7.09e73114dbd15
postgresql@42.2.13
42.2.26
1
reportportal/service-jobs:5.7.2dc166c58485a
postgresql@42.2.18
42.2.26
1
rundeck/rundeck:3.2.74d64fe56f767
postgresql@42.2.6
42.2.26
1
rundeck/rundeck:3.0.16b13e8059ad72
postgresql@42.2.2
42.2.26
1
scorpiobroker/scorpio:scorpio-aaio_2.1.0db55012043df
postgresql@42.3.1
42.3.7
1
sdandey/dandey-apps:kanban-board-kanban-appbef0f599737b
postgresql@42.2.5
42.2.26
1
seataio/seata-server:1.5.1ee1ed55f4144
postgresql@42.1.4
42.2.26
1
signald/signald:0.18.20ffad7ccc2eb
postgresql@42.3.3
42.3.7
1
sismics/docs:v1.10f4b0ef019cf1
postgresql@42.2.18
42.2.26
1
slamdev/apache-hive:2.3.9-2.10.1b4b029c9b15f
postgresql@9.4.1208.jre7
42.2.26
1
slamdev/hetzner-irobo:0.0.13ca20c184c55
postgresql@42.2.23
42.2.26
1
sslhep/hive-metastore:3.1.39e80af083079
postgresql@9.4.1208.jre7
42.2.26
1
thelastpickle/cassandra-reaper:1.3.09c53996c457d
postgresql@42.2.2.jre7
42.2.26
1
thingsboard/tb-node:3.4.1645f43b688f7
postgresql@42.2.20
42.2.26
1
vlebediantsev/file-system-ms-final:latest10393a89b4a8
postgresql@42.3.6
42.3.7
1
vlebediantsev/logic-ms:latestdf8bf38c535b
postgresql@42.3.6
42.3.7
1
vlebediantsev/user-data-ms-final-final:latest9319437f3c8f
postgresql@42.3.6
42.3.7
1
xeotek/kadeck:4.2.94c6b04d9ce55
postgresql@42.4.0
42.4.1
1
ghcr.io/jenkins-x/nexus:0.1.378caf5289fe73
postgresql@42.2.14
42.2.26
1
ghcr.io/kvaps/linstor-controller:v1.14.000ce11c31087
postgresql@42.2.12
42.2.26
1
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
postgresql@42.2.12
42.2.26
1
ghcr.io/skyoo2003/digdag:0.0.1821fd6a6f2cd
postgresql@9.4.1211
42.2.26
1
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
postgresql@42.2.5
42.2.26
1
quay.io/newrelic/synthetics-minion:2.2.2198c26e1b8f70
postgresql@42.0.0
42.2.26
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.