StackRadar

CVE-2022-41946

Medium

Advisory

Published 23 Nov 2022In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.7
base score, highest
EPSS
0.005
41st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
154
of 17,781 indexed, latest versions
Container images
87
deployed by those charts
Fix available
1 of 1
affected package

TemporaryFolder on unix-like systems does not limit access to created files

Carried by container images the latest versions of 154 of 17,781 indexed charts deploy, on 87 images.

Affected packageAffected versionsFixed inImages
postgresqlmaven42.2.1, 42.2.2, 42.2.2.jre7, 42.2.5+23 more42.2.27, 42.3.8, 42.4.3, 42.5.187
OSV records
GHSA-562r-vg33-8x8h
Also known as
BIT-postgresql-jdbc-driver-2022-41946

Charts affected

154 by stars
ChartLatestAffected imagesRadar Score
pageswalter1.0.01 of 3See more

pages walter 1.0.0

1 of the 3 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.27

Open the chart page →

20,190
sonarqubewebencryptor6.7.31 of 3See more

sonarqube webencryptor 6.7.3

1 of the 3 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
library/sonarqube:8.2-communitya246bc64207e
postgresql@42.2.8
42.2.27

Open the chart page →

5,460
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
postgresql@42.2.5
42.2.27

Open the chart page →

28,605
apicurio-registry-sqlwitcom-gmbh0.1.01 of 1See more

apicurio-registry-sql witcom-gmbh 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-41946.

Container imageDigestPackageFixed in
apicurio/apicurio-registry-jpa:1.3.2.Final44eeddd3562c
postgresql@42.2.16
42.2.27

Open the chart page →

3,424

Container images carrying it

87 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
flyway/flyway:6.4.422d97ceb0c47
postgresql@42.2.12.jre6
42.2.27
79
apache/shenyu-admin:2.4.2e8b7c4ddd069
postgresql@42.2.8
42.2.27
3
supertokens/supertokens-postgresql:3.1418d34c781347
postgresql@42.2.10
42.2.27
3
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
postgresql@42.2.5
42.2.27
2
dependencytrack/apiserver:4.6.3485ac0952c02
postgresql@42.5.0
42.5.1
2
geoservercloud/geoserver-cloud-rest:1.0-RC399540eef78ad
postgresql@42.2.14
42.2.27
2
geoservercloud/geoserver-cloud-wcs:1.0-RC35c254c53a357
postgresql@42.2.14
42.2.27
2
geoservercloud/geoserver-cloud-webui:1.0-RC3c687b1cbc891
postgresql@42.2.14
42.2.27
2
geoservercloud/geoserver-cloud-wfs:1.0-RC35288f320cf36
postgresql@42.2.14
42.2.27
2
geoservercloud/geoserver-cloud-wms:1.0-RC3a30a60ac6cd0
postgresql@42.2.14
42.2.27
2
scorpiobroker/scorpio:RegistrySubscriptionManager_2.1.001e11d800459
postgresql@42.3.1
42.3.8
2
scorpiobroker/scorpio:AtContextServer_2.1.05073ceef2fa0
postgresql@42.3.1
42.3.8
2
scorpiobroker/scorpio:RegistryManager_2.1.0a2cfcf0947fd
postgresql@42.3.1
42.3.8
2
scorpiobroker/scorpio:QueryManager_2.1.0b742a53b2803
postgresql@42.3.1
42.3.8
2
scorpiobroker/scorpio:HistoryManager_2.1.0b7fe27a06ff5
postgresql@42.3.1
42.3.8
2
scorpiobroker/scorpio:SubscriptionManager_2.1.0e08036670d66
postgresql@42.3.1
42.3.8
2
scorpiobroker/scorpio:EntityManager_2.1.0f02e8a429a08
postgresql@42.3.1
42.3.8
2
quay.io/keycloak/keycloak:17.0.1-legacy68f9f38c8f30
postgresql@42.2.5
42.2.27
2
airbyte/cron:0.40.17caf4f551c546
postgresql@42.5.0
42.5.1
1
airsonicadvanced/airsonic-advanced:latestf7cbafac2806
postgresql@42.2.20
42.2.27
1
apache/ranger:2.7.076c176e8a0e4
postgresql@42.2.16.jre7
42.2.27
1
apache/shenyu-admin:2.5.1e2be712fc4f4
postgresql@42.3.5
42.3.8
1
apache/skywalking-oap-server:9.2.0133d35d2c263
postgresql@42.3.3
42.3.8
1
apache/skywalking-oap-server:8.9.1b4ec8c18d079
postgresql@42.2.18
42.2.27
1
apicurio/apicurio-registry-jpa:1.3.2.Final44eeddd3562c
postgresql@42.2.16
42.2.27
1
apicurio/apicurio-studio-api:0.2.62.Final302d202ed149
postgresql@42.2.20
42.2.27
1
apicurio/apicurio-studio-ws:0.2.62.Final27a91978a388
postgresql@42.2.20
42.2.27
1
assistiot/automated_configuration:latest23f195a7a26a
postgresql@42.4.0
42.4.3
1
assistiot/tacticle_dashboard:api-lateste4414cb72dc4
postgresql@42.3.5
42.3.8
1
atlassian/confluence-server:7.10.03b9222ab32ef
postgresql@42.2.16
42.2.27
1
atlassian/jira-software:8.14.037bc46cbec1a
postgresql@42.2.6
42.2.27
1
beastob/url-shortener:1.0.299a49885ab33
postgresql@42.2.24.jre7
42.2.27
1
chandanteekinavar/findery-market-order-service:1.00cf52bf5ee9a
postgresql@42.2.23
42.2.27
1
dremio/dremio-oss:24.1.080ed2e3b7c43
postgresql@42.4.1
42.4.3
1
easypi/openrefine:3.7.0d2950a36a576
postgresql@42.5.0
42.5.1
1
eikek0/sharry:1.8.0661ff3ef42cd
postgresql@42.2.20
42.2.27
1
farberg/apache-knox-docker:1.6.14b4a22487394
postgresql@42.2.19
42.2.27
1
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
postgresql@42.2.18
42.2.27
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
postgresql@42.2.14
42.2.27
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
postgresql@42.2.14
42.2.27
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
postgresql@42.2.14
42.2.27
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
postgresql@42.2.14
42.2.27
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
postgresql@42.2.14
42.2.27
1
jingking/geonetwork-hnap:4.2.843e74ab234e1
postgresql@42.3.3
42.3.8
1
library/sonarqube:6.7.6-community0ae5169e3d0f
postgresql@42.2.1
42.2.27
1
library/sonarqube:9.1.0-datacenter-search7e43ff493a47
postgresql@42.2.19
42.2.27
1
library/sonarqube:8.9.2-community88cd63154d4b
postgresql@42.2.19
42.2.27
1
library/sonarqube:8.2-communitya246bc64207e
postgresql@42.2.8
42.2.27
1
library/sonarqube:9.1.0-datacenter-appa9bc5a3a1fc3
postgresql@42.2.19
42.2.27
1
library/sonarqube:8.9-communityeb2f0be32efd
postgresql@42.3.3
42.3.8
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.