StackRadar

CVE-2023-24998

High

Advisory

Published 20 Feb 2023In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.488
99th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
206
of 17,781 indexed, latest versions
Container images
168
deployed by those charts
Fix available
3 of 3
affected packages

Apache Commons FileUpload denial of service vulnerability

Carried by container images the latest versions of 206 of 17,781 indexed charts deploy, on 168 images.

Affected packageAffected versionsFixed inImages
tomcat-embed-coremaven9.0.13, 9.0.16, 9.0.21, 9.0.26+25 more9.0.71113
commons-fileuploadmaven1.2.1, 1.3, 1.3.1, 1.3.1-jenkins-1+3 more1.574
tomcat-coyotemaven9.0.40, 9.0.659.0.712
OSV records
GHSA-hfrx-6qgj-fp6c

Charts affected

206 by stars
ChartLatestAffected imagesRadar Score
pagesthuy-pages1.0.01 of 3See more

pages thuy-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2023-24998.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.71

Open the chart page →

20,190
pagesvictor-pages1.0.01 of 3See more

pages victor-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2023-24998.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.71

Open the chart page →

20,190
kube-monitoring-telegram-botviento-repository1.0.01 of 1See more

kube-monitoring-telegram-bot viento-repository 1.0.0

1 of the 1 container images this version deploys carry CVE-2023-24998.

Container imageDigestPackageFixed in
vientoprojects/kubernetes-monitoring-telegram-bot:latesteb2a71531741
tomcat-embed-core@9.0.50
9.0.71

Open the chart page →

7,885
pageswalter1.0.01 of 3See more

pages walter 1.0.0

1 of the 3 container images this version deploys carry CVE-2023-24998.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
tomcat-embed-core@9.0.36
9.0.71

Open the chart page →

20,190
queryservicewbstack0.2.11 of 1See more

queryservice wbstack 0.2.1

1 of the 1 container images this version deploys carry CVE-2023-24998.

Container imageDigestPackageFixed in
ghcr.io/wbstack/queryservice:0.3.6_0.6b83b5b81d4b6
commons-fileupload@1.3.3
1.5

Open the chart page →

4,649
webapp-db-javawebapp-db-java-repo0.1.01 of 2See more

webapp-db-java webapp-db-java-repo 0.1.0

1 of the 2 container images this version deploys carry CVE-2023-24998.

Container imageDigestPackageFixed in
arturisimo/webapp-db-java:v2c95524e90b57
tomcat-embed-core@9.0.56
9.0.71

Open the chart page →

2,566

Container images carrying it

168 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
ncsapolyglot/converters-ebook-convert:latest438d82cdbdb5
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-ffmpeg:latest48c852c1204b
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-flac:latest072cf5bc6f99
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-gdal:latestf746049515c1
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-ghostscript:latestf350da56dd55
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-htmldoc:latest317dd9e56922
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-imagemagick:latestd244ea8c32ac
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-openjpeg:latest2ba4af461d51
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-txt2html:latest30ee96508c0b
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-unoconv:latest1d9cebe3022b
commons-fileupload@1.3
1.5
1
ncsapolyglot/converters-zip:latestf889fe30e2c7
commons-fileupload@1.3
1.5
1
ncsapolyglot/polyglot:2.4.097a8c01c076e
commons-fileupload@1.3
1.5
1
onosproject/onos:2.2.144914a8d4b3f
commons-fileupload@1.4
1.5
1
openkm/openkm-ce:6.3.113bc465a7461b
commons-fileupload@1.3.2
1.5
1
opsmx11/issuegen:v2.1.05c50ca123d88
tomcat-embed-core@9.0.26
9.0.71
1
paulczar/spring-helloworld:latestc7140cecd5f7
tomcat-embed-core@9.0.16
9.0.71
1
platform9community/customers-service:latest2089811e5cc6
tomcat-embed-core@9.0.36
9.0.71
1
platform9community/vets-service:latestd1165c94dfb3
tomcat-embed-core@9.0.36
9.0.71
1
platform9community/visits-service:latest8d11b50368c6
tomcat-embed-core@9.0.36
9.0.71
1
refar/apm-api:v5.7.1241373fa2972
tomcat-embed-core@9.0.37
9.0.71
1
refar/apm-operator-server:v5.7.1e5490f050f9f
tomcat-embed-core@9.0.37
9.0.71
1
reportportal/service-api:5.7.29df41f8fb320
commons-fileupload@1.4
tomcat-embed-core@9.0.37
1.5
9.0.71
1
reportportal/service-authorization:5.7.09e73114dbd15
commons-fileupload@1.4
tomcat-embed-core@9.0.37
1.5
9.0.71
1
reportportal/service-jobs:5.7.2dc166c58485a
tomcat-embed-core@9.0.43
9.0.71
1
rm3l/dev-feed-api:latest9a7f732245a3
tomcat-embed-core@9.0.68
9.0.71
1
rm3l/service-names-port-numbers:0.12.162d1cc4223e5
tomcat-embed-core@9.0.55
9.0.71
1
robotshop/rs-shipping:latest89753ab48919
tomcat-embed-core@9.0.37
9.0.71
1
rodolpheche/wiremock:2.27.22328a9fce2bf
commons-fileupload@1.4
1.5
1
royalwang/sentinel-dashboard:1.8.4df99e2499f91
tomcat-embed-core@9.0.60
9.0.71
1
rundeck/rundeck:3.2.74d64fe56f767
commons-fileupload@1.3.3
1.5
1
rundeck/rundeck:3.0.16b13e8059ad72
commons-fileupload@1.3.3
1.5
1
scorpiobroker/scorpio:scorpio-aaio_2.1.0db55012043df
tomcat-embed-core@9.0.55
9.0.71
1
sdandey/dandey-apps:kanban-board-kanban-appbef0f599737b
tomcat-embed-core@9.0.21
9.0.71
1
seataio/seata-server:1.5.1ee1ed55f4144
tomcat-embed-core@9.0.55
9.0.71
1
slamdev/hetzner-irobo:0.0.13ca20c184c55
tomcat-embed-core@9.0.53
9.0.71
1
someblackmagic/smtp-fake-server:latest0d63ba37a560
tomcat-embed-core@9.0.41
9.0.71
1
stanislovesid/oracle-host-app:14fe1ed26e194
tomcat-embed-core@9.0.54
9.0.71
1
thingsboard/tb-coap-transport:3.4.1bd45a09d85d9
tomcat-embed-core@9.0.63
9.0.71
1
thingsboard/tb-http-transport:3.4.1a06f53c5e2da
tomcat-embed-core@9.0.63
9.0.71
1
thingsboard/tb-mqtt-transport:3.4.1030f316ce301
tomcat-embed-core@9.0.63
9.0.71
1
thingsboard/tb-node:3.4.1645f43b688f7
tomcat-embed-core@9.0.63
9.0.71
1
vientoprojects/kubernetes-monitoring-telegram-bot:latesteb2a71531741
tomcat-embed-core@9.0.50
9.0.71
1
vitalii1992/account-service:latest0e694d94551d
commons-fileupload@1.4
1.5
1
vitalii1992/analytics-service:latest8e798836ecea
commons-fileupload@1.4
1.5
1
vitalii1992/api-gateway-service:latestaabe6ac39356
commons-fileupload@1.4
1.5
1
vitalii1992/order-service:latest07c4a8833ce4
commons-fileupload@1.4
1.5
1
vitalii1992/quotes-provider-service:latest44d2d6e00ab3
commons-fileupload@1.4
1.5
1
vlebediantsev/config-server-another:lateste7f20450d2ae
tomcat-embed-core@9.0.65
9.0.71
1
vlebediantsev/file-system-ms-final:latest10393a89b4a8
tomcat-embed-core@9.0.64
9.0.71
1
vlebediantsev/logic-ms:latestdf8bf38c535b
commons-fileupload@1.4
tomcat-embed-core@9.0.64
1.5
9.0.71
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.