StackRadar

CVE-2023-1436

High

Advisory

Published 22 Mar 2023In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.010
61st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
83
of 17,781 indexed, latest versions
Container images
92
deployed by those charts
Fix available
1 of 1
affected package

Jettison vulnerable to infinite recursion

Carried by container images the latest versions of 83 of 17,781 indexed charts deploy, on 92 images.

Affected packageAffected versionsFixed inImages
jettisonmaven1.0.1, 1.1, 1.2, 1.3.3+7 more1.5.492
OSV records
GHSA-q6g2-g7f3-rr83

Charts affected

83 by stars
ChartLatestAffected imagesRadar Score
geonetwork-k8sgeonetwork-k8sVerified publisher4.2.81 of 5See more

geonetwork-k8s geonetwork-k8s 4.2.8

1 of the 5 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
jettison@1.4.1
1.5.4

Open the chart page →

34,754
hdfsgradiant-bigdataVerified publisher0.1.101 of 2See more

hdfs gradiant-bigdata 0.1.10

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
gradiant/hdfs:2.7.73b28784ba41f
jettison@1.1
1.5.4

Open the chart page →

7,073
hivegradiant-bigdataVerified publisher0.1.63 of 5See more

hive gradiant-bigdata 0.1.6

3 of the 5 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
jettison@1.1
1.5.4
gradiant/hdfs:2.7.73b28784ba41f
jettison@1.1
1.5.4
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
jettison@1.1
1.5.4

Open the chart page →

20,837
hive-metastoregradiant-bigdataVerified publisher0.1.31 of 2See more

hive-metastore gradiant-bigdata 0.1.3

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
jettison@1.1
1.5.4

Open the chart page →

6,882
opentsdbgradiant-bigdataVerified publisher0.1.72 of 6See more

opentsdb gradiant-bigdata 0.1.7

2 of the 6 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
gradiant/hbase-base:2.0.1a1ee6de94c04
jettison@1.3.8
1.5.4
gradiant/hdfs:2.7.73b28784ba41f
jettison@1.1
1.5.4

Open the chart page →

17,511
gravitino-iceberg-rest-server-helmgravitino-iceberg-rest-server1.3.111 of 1See more

gravitino-iceberg-rest-server-helm gravitino-iceberg-rest-server 1.3.11

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jettison@1.1
1.5.4

Open the chart page →

4,556
hazelcast-jethazelcastVerified publisher1.17.11 of 1See more

hazelcast-jet hazelcast 1.17.1

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
jettison@1.3.7
1.5.4

Open the chart page →

6,102
hbasehbase0.1.72 of 4See more

hbase hbase 0.1.7

2 of the 4 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
ghcr.io/fleeksoft/hbase/hbase-base:2.4.13.2c144bdd688d7
jettison@1.3.8
1.5.4
ghcr.io/fleeksoft/hbase/hdfs:3.3.3.2ac62269785ac
jettison@1.1
1.5.4

Open the chart page →

10,540
druidhelmforgeVerified publisher1.3.61 of 4See more

druid helmforge 1.3.6

1 of the 4 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
apache/druid:37.0.00116fb802786
jettison@1.1
1.5.4

Open the chart page →

8,541
delta-sharing-serverinseefrlab1.2.11 of 1See more

delta-sharing-server inseefrlab 1.2.1

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
deltaio/delta-sharing-server:0.2.08b75118187c5
jettison@1.1
1.5.4

Open the chart page →

6,174
pinotinseefrlab0.2.01 of 2See more

pinot inseefrlab 0.2.0

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
apachepinot/pinot:latest-jdk110018bb04ced7
jettison@1.1
1.5.4

Open the chart page →

10,777
resource-processormicroservices-learningVerified publisher1.2.01 of 1See more

resource-processor microservices-learning 1.2.0

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.resource-processor:latest64a25afb8748
jettison@1.4.0
1.5.4

Open the chart page →

3,683
resource-servicemicroservices-learningVerified publisher1.5.01 of 2See more

resource-service microservices-learning 1.5.0

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.resource-service:latest13ad9bb170a0
jettison@1.4.0
1.5.4

Open the chart page →

5,129
song-servicemicroservices-learningVerified publisher1.2.01 of 2See more

song-service microservices-learning 1.2.0

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.song-service:latest2bcdac368b07
jettison@1.4.0
1.5.4

Open the chart page →

4,599
polyglotncsaVerified publisher0.1.11 of 18See more

polyglot ncsa 0.1.1

1 of the 18 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
craigwillis/c2metadata-bd:latestae317d7e4724
jettison@1.1
1.5.4

Open the chart page →

55,726
neo4jneo4j-helm-old4.3.2-11 of 1See more

neo4j neo4j-helm-old 4.3.2-1

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
library/neo4j:4.3.2-enterprise56a9453c4064
jettison@1.4.1
1.5.4

Open the chart page →

2,640
zookeeper-helm-chartnotesprojectchart0.1.01 of 1See more

zookeeper-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
wurstmeister/zookeeper:latest7a7fd44a7210
jettison@1.1
1.5.4

Open the chart page →

41,427
hive-metastoreolehrgfVerified publisher0.1.01 of 1See more

hive-metastore olehrgf 0.1.0

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
ghcr.io/melodyyangaws/hive-metastore:3.0.0e949b0f733f0
jettison@1.1
1.5.4

Open the chart page →

8,540
openwhiskopenwhisk1.0.01 of 10See more

openwhisk openwhisk 1.0.0

1 of the 10 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
library/zookeeper:3.43882d9493d38
jettison@1.1
1.5.4

Open the chart page →

36,215
hive-metastorepresto-loadbalancer0.2.31 of 1See more

hive-metastore presto-loadbalancer 0.2.3

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
datappeal/hive-metastore:lateste38c085a3567
jettison@1.1
1.5.4

Open the chart page →

9,606
rada-platformrada-platform0.1.01 of 7See more

rada-platform rada-platform 0.1.0

1 of the 7 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
trinodb/trino:45038c6f24ab1a4
jettison@1.1
1.5.4

Open the chart page →

21,211
reportportalreportportal5.7.21 of 8See more

reportportal reportportal 5.7.2

1 of the 8 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
reportportal/service-api:5.7.29df41f8fb320
jettison@1.2
1.5.4

Open the chart page →

25,737
seataseataVerified publisher0.1.01 of 1See more

seata seata 0.1.0

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
seataio/seata-server:latest703b5de7f1a6
jettison@1.4.0
1.5.4

Open the chart page →

4,245
shenyushenyu0.6.31 of 2See more

shenyu shenyu 0.6.3

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
apache/shenyu-bootstrap:2.5.11bd5756f6273
jettison@1.4.0
1.5.4

Open the chart page →

8,804
shenyushenyu-helm-chart-test2.4.271 of 2See more

shenyu shenyu-helm-chart-test 2.4.27

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
jettison@1.3.7
1.5.4

Open the chart page →

12,513
sistas-chatbotsistas-chatbot5.0.21 of 6See more

sistas-chatbot sistas-chatbot 5.0.2

1 of the 6 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
jhipster/jhipster-registry:latest7184525acd4d
jettison@1.4.0
1.5.4

Open the chart page →

5,856
archivaslamdev0.0.71 of 2See more

archiva slamdev 0.0.7

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
xetusoss/archiva:v2.2.588f25242b9ee
jettison@1.1
1.5.4

Open the chart page →

6,907
atlassian-confluencesomeblackmagic3.4.11 of 1See more

atlassian-confluence someblackmagic 3.4.1

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
atlassian/confluence-server:7.10.03b9222ab32ef
jettison@1.1
1.5.4

Open the chart page →

13,605
atlassian-jirasomeblackmagic3.3.21 of 1See more

atlassian-jira someblackmagic 3.3.2

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
atlassian/jira-software:8.14.037bc46cbec1a
jettison@1.1
1.5.4

Open the chart page →

13,079
trinostatcan1.23.41 of 2See more

trino statcan 1.23.4

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
trinodb/trino:405ee80ab5eeab2
jettison@1.1
1.5.4

Open the chart page →

13,767
shenyutest-helm2.4.211 of 2See more

shenyu test-helm 2.4.21

1 of the 2 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
jettison@1.3.7
1.5.4

Open the chart page →

12,513
queryservicewbstack0.2.11 of 1See more

queryservice wbstack 0.2.1

1 of the 1 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
ghcr.io/wbstack/queryservice:0.3.6_0.6b83b5b81d4b6
jettison@1.3.3
1.5.4

Open the chart page →

4,649
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2023-1436.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
jettison@1.4.0
1.5.4

Open the chart page →

28,605

Container images carrying it

92 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
gradiant/hdfs:2.7.73b28784ba41f
jettison@1.1
1.5.4
7
bde2020/hive:2.3.2-postgresql-metastore620267768985
jettison@1.1
1.5.4
4
gradiant/hbase-base:2.0.1a1ee6de94c04
jettison@1.3.8
1.5.4
4
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
jettison@1.3.7
1.5.4
3
gchq/hdfs:3.3.35ec58edbb2db
jettison@1.1
1.5.4
3
apache/druid:37.0.00116fb802786
jettison@1.1
1.5.4
2
danisla/hadoop:2.9.0255ba2dd739b
jettison@1.1
1.5.4
2
geoservercloud/geoserver-cloud-gateway:1.0-RC3756559ee788a
jettison@1.3.7
1.5.4
2
geoservercloud/geoserver-cloud-rest:1.0-RC399540eef78ad
jettison@1.0.1
1.5.4
2
geoservercloud/geoserver-cloud-wcs:1.0-RC35c254c53a357
jettison@1.0.1
1.5.4
2
geoservercloud/geoserver-cloud-webui:1.0-RC3c687b1cbc891
jettison@1.0.1
1.5.4
2
geoservercloud/geoserver-cloud-wfs:1.0-RC35288f320cf36
jettison@1.0.1
1.5.4
2
geoservercloud/geoserver-cloud-wms:1.0-RC3a30a60ac6cd0
jettison@1.0.1
1.5.4
2
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
jettison@1.1
1.5.4
2
library/neo4j:4.3.2-enterprise56a9453c4064
jettison@1.4.1
1.5.4
2
scorpiobroker/scorpio:RegistrySubscriptionManager_2.1.001e11d800459
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:eureka-server_2.1.03f05a113a4be
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:AtContextServer_2.1.05073ceef2fa0
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:gateway_2.1.062dae3dd0eeb
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:RegistryManager_2.1.0a2cfcf0947fd
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:QueryManager_2.1.0b742a53b2803
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:HistoryManager_2.1.0b7fe27a06ff5
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:config-server_1.1.0c46c1517e523
jettison@1.3.7
1.5.4
2
scorpiobroker/scorpio:SubscriptionManager_2.1.0e08036670d66
jettison@1.4.0
1.5.4
2
scorpiobroker/scorpio:EntityManager_2.1.0f02e8a429a08
jettison@1.4.0
1.5.4
2
wurstmeister/zookeeper:latest7a7fd44a7210
jettison@1.1
1.5.4
2
5200710/hadoop:3.2.3-java8092d3088a5fb
jettison@1.5.3
1.5.4
1
5200710/hive:3.1.3-postgresql-metastoree34ab066d2ed
jettison@1.1
1.5.4
1
apache/druid:29.0.10cef139b6bf1
jettison@1.1
1.5.4
1
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jettison@1.1
1.5.4
1
apacheignite/ignite:2.7.0d7deab68b8fa
jettison@1.1
1.5.4
1
apachepinot/pinot:latest-jdk110018bb04ced7
jettison@1.1
1.5.4
1
apache/shenyu-bootstrap:2.5.11bd5756f6273
jettison@1.4.0
1.5.4
1
assistiot/cybersecurity-monitoring_ir-thv:latestc8b6c7eaa0cd
jettison@1.1
1.5.4
1
atlassian/confluence-server:7.10.03b9222ab32ef
jettison@1.1
1.5.4
1
atlassian/jira-software:8.14.037bc46cbec1a
jettison@1.1
1.5.4
1
atlassian/jira-software:9.7.264a75aa4ec4e
jettison@1.1
1.5.4
1
bivas/presto:0.19605545994f806
jettison@1.1
1.5.4
1
choerodon/event-store-service:0.8.03c94c97f6f69
jettison@1.3.7
1.5.4
1
craigwillis/c2metadata-bd:latestae317d7e4724
jettison@1.1
1.5.4
1
datappeal/hive-metastore:lateste38c085a3567
jettison@1.1
1.5.4
1
dbanda/livy:0.80ca125e68e53
jettison@1.1
1.5.4
1
dbanda/spark:2.4.6d0e6367876ae
jettison@1.1
1.5.4
1
deltaio/delta-sharing-server:0.2.08b75118187c5
jettison@1.1
1.5.4
1
dwimberger/ldap-ad-it:latest0c636e55eb82
jettison@1.1
1.5.4
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
jettison@1.1
1.5.4
1
fimperato/sparkvid-api:1.0.5-RELEASE604012b77841
jettison@1.1
1.5.4
1
fonoster/routr:1.0.0-rc52ca65af17cbc
jettison@1.3.8
1.5.4
1
gchq/accumulo:2.0.1c460bb587d6d
jettison@1.1
1.5.4
1
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
jettison@1.4.1
1.5.4
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.