StackRadar

CVE-2022-41946

Medium

Advisory

Published 23 Nov 2022In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.7
base score, highest
EPSS
0.005
41st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
154
of 17,781 indexed, latest versions
Container images
87
deployed by those charts
Fix available
1 of 1
affected package

TemporaryFolder on unix-like systems does not limit access to created files

Carried by container images the latest versions of 154 of 17,781 indexed charts deploy, on 87 images.

Affected packageAffected versionsFixed inImages
postgresqlmaven42.2.1, 42.2.2, 42.2.2.jre7, 42.2.5+23 more42.2.27, 42.3.8, 42.4.3, 42.5.187
OSV records
GHSA-562r-vg33-8x8h
Also known as
BIT-postgresql-jdbc-driver-2022-41946

Charts affected

154 by stars
ChartLatestAffected imagesRadar Score
pageswalter1.0.01 of 3See more

pages walter 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.27

Open the chart page →

20,190
sonarqubewebencryptor6.7.31 of 3See more

sonarqube webencryptor 6.7.3

1 of the 3 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
library/sonarqube:8.2-communitya246bc64207e
postgresql@42.2.8
42.2.27

Open the chart page →

5,460
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
postgresql@42.2.5
42.2.27

Open the chart page →

28,605
apicurio-registry-sqlwitcom-gmbh0.1.01 of 1See more

apicurio-registry-sql witcom-gmbh 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
apicurio/apicurio-registry-jpa:1.3.2.Final44eeddd3562c
postgresql@42.2.16
42.2.27

Open the chart page →

3,424

Container images carrying it

87 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
lsmaster/kafka-connect-wrapper:6.1.0-0.1061eb5fbfa00
postgresql@42.2.19
42.2.27
1
metabase/metabase:v0.31.2ffb2dccacefc
postgresql@42.2.2
42.2.27
1
ncsa/datawolf:4.7.0af6649d59150
postgresql@42.4.0
42.4.3
1
openkm/openkm-ce:6.3.113bc465a7461b
postgresql@42.2.8
42.2.27
1
owasp/dependency-track:3.8.0efc65e702ee1
postgresql@42.2.5
42.2.27
1
pmoscode/axelor-open-suite:v7.2.57a58f4d762f5c
postgresql@42.5.0
42.5.1
1
redestroyder/authorization-service:0.0.1740364a619fd
postgresql@42.3.1
42.3.8
1
redestroyder/business-service:0.0.1db03499a0726
postgresql@42.3.1
42.3.8
1
remche/shinyproxy:2.6.18bcda8a04d3b
postgresql@42.2.25
42.2.27
1
reportportal/service-api:5.7.29df41f8fb320
postgresql@42.2.13
42.2.27
1
reportportal/service-authorization:5.7.09e73114dbd15
postgresql@42.2.13
42.2.27
1
reportportal/service-jobs:5.7.2dc166c58485a
postgresql@42.2.18
42.2.27
1
rundeck/rundeck:3.2.74d64fe56f767
postgresql@42.2.6
42.2.27
1
rundeck/rundeck:3.0.16b13e8059ad72
postgresql@42.2.2
42.2.27
1
scorpiobroker/scorpio:scorpio-aaio_2.1.0db55012043df
postgresql@42.3.1
42.3.8
1
sdandey/dandey-apps:kanban-board-kanban-appbef0f599737b
postgresql@42.2.5
42.2.27
1
signald/signald:0.18.20ffad7ccc2eb
postgresql@42.3.3
42.3.8
1
sismics/docs:v1.10f4b0ef019cf1
postgresql@42.2.18
42.2.27
1
slamdev/hetzner-irobo:0.0.13ca20c184c55
postgresql@42.2.23
42.2.27
1
thelastpickle/cassandra-reaper:1.3.09c53996c457d
postgresql@42.2.2.jre7
42.2.27
1
thingsboard/tb-node:3.4.1645f43b688f7
postgresql@42.2.20
42.2.27
1
thingsboard/tb-node:3.6.0f40a542832c4
postgresql@42.5.0
42.5.1
1
trinodb/trino:405ee80ab5eeab2
postgresql@42.5.0
42.5.1
1
vlebediantsev/file-system-ms-final:latest10393a89b4a8
postgresql@42.3.6
42.3.8
1
vlebediantsev/logic-ms:latestdf8bf38c535b
postgresql@42.3.6
42.3.8
1
vlebediantsev/registration-ms-final:latest427af418b75e
postgresql@42.5.0
42.5.1
1
vlebediantsev/user-data-ms-final-final:latest9319437f3c8f
postgresql@42.3.6
42.3.8
1
vrijbrp/balie:developbc85c89530b9
postgresql@42.4.1
42.4.3
1
vrijbrp/balie-ws:developc6603cb829ea
postgresql@42.4.1
42.4.3
1
xeotek/kadeck:4.2.94c6b04d9ce55
postgresql@42.4.0
42.4.3
1
zbalogh/reservation-api-server:1.0.97c247e399a1f
postgresql@42.3.7
42.3.8
1
ghcr.io/jenkins-x/nexus:0.1.378caf5289fe73
postgresql@42.2.14
42.2.27
1
ghcr.io/kvaps/linstor-controller:v1.14.000ce11c31087
postgresql@42.2.12
42.2.27
1
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
postgresql@42.2.12
42.2.27
1
ghcr.io/perceptolab/devops-demo-app:0.0.2cdc0658c40fb
postgresql@42.3.7
42.3.8
1
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
postgresql@42.2.5
42.2.27
1
quay.io/keycloak/keycloak:20.0.18830f76112b6
postgresql@42.5.0
42.5.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.