StackRadar

CVE-2023-2975

Medium

Advisory

Published 14 Jul 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
362
of 17,781 indexed, latest versions
Container images
359
deployed by those charts
Fix available
2 of 3
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 362 of 17,781 indexed charts deploy, on 359 images.

Affected packageAffected versionsFixed inImages
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+5 more3.0.9-r2, 3.1.1-r2225
openssldeb3.0.2-0ubuntu1, 3.0.2-0ubuntu1.2, 3.0.2-0ubuntu1.5, 3.0.2-0ubuntu1.6+6 more3.0.2-0ubuntu1.12, 3.0.2-0ubuntu1.12+Fips1, 3.0.10-1~deb12u1132
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
OSV records
ALPINE-CVE-2023-2975DEBIAN-CVE-2023-2975UBUNTU-CVE-2023-2975
Also known as
USN-6450-1

Charts affected

362 by stars
ChartLatestAffected imagesRadar Score
jaegerwikimedia3.1.21 of 4See more

jaeger wikimedia 3.1.2

1 of the 4 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
jaegertracing/jaeger-cassandra-schema:1.53.0d48d6dab2c65
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.12+Fips1

Open the chart page →

9,248
wiremind-baremetalwiremindVerified publisher2.0.21 of 1See more

wiremind-baremetal wiremind 2.0.2

1 of the 1 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
library/alpine:3.18.002bb6f428431
openssl@3.1.0-r4
3.1.1-r2

Open the chart page →

487
playwright-synthetic-monitoringwork-adventure1.0.11 of 1See more

playwright-synthetic-monitoring work-adventure 1.0.1

1 of the 1 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
workadventure/playwright-synthetic-monitoring:main92b664c2a06f
nodejs@20.15.0-1nodesource1
no fix listed

Open the chart page →

14,100
oauth2xdVerified publisher1.0.01 of 1See more

oauth2 xd 1.0.0

1 of the 1 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
lishimeng/hufu:v1.2.13d5752dac834
openssl@3.0.8-r0
3.0.9-r2

Open the chart page →

2,007
owlxdVerified publisher0.5.12 of 2See more

owl xd 0.5.1

2 of the 2 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
lishimeng/owl-console:v0.11.2c79a67657baf
openssl@3.0.8-r0
3.0.9-r2
lishimeng/owl-messager:v0.11.23d00485e64dc
openssl@3.0.8-r0
3.0.9-r2

Open the chart page →

3,880
passportxdVerified publisher0.2.162 of 2See more

passport xd 0.2.16

2 of the 2 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
lishimeng/passport:v0.2.163e7d05ded625
openssl@3.0.8-r0
3.0.9-r2
lishimeng/passport-profile:v0.2.160970dfe5dc8f
openssl@3.0.8-r0
3.0.9-r2

Open the chart page →

3,974
tabbyxdVerified publisher1.0.61 of 2See more

tabby xd 1.0.6

1 of the 2 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
lishimeng/tabby:v1.0.48145c3dc83c8
openssl@3.0.8-r0
3.0.9-r2

Open the chart page →

7,673
treexdVerified publisher0.1.101 of 1See more

tree xd 0.1.10

1 of the 1 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
lishimeng/tree:v0.2.89b2f8be6c7d3
openssl@3.0.8-r0
3.0.9-r2

Open the chart page →

1,997
zooxdVerified publisher0.4.01 of 1See more

zoo xd 0.4.0

1 of the 1 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
lishimeng/zoo:v0.4.0e0b8d2d8ca28
openssl@3.0.8-r0
3.0.9-r2

Open the chart page →

1,955
zahori-consulzahoriVerified publisher1.0.12 of 2See more

zahori-consul zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
openssl@3.0.9-r1
3.0.9-r2
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
openssl@3.0.9-r1
3.0.9-r2

Open the chart page →

5,033
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
openssl@3.1.1-r1
3.1.1-r2

Open the chart page →

3,480
zahori-serverzahoriVerified publisher1.0.12 of 2See more

zahori-server zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2023-2975.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
openssl@3.0.7-r2
3.0.9-r2
zahoriaut/zahori-server:0.1.17b2de13916f3e
openssl@3.0.8-r3
3.0.9-r2

Open the chart page →

5,846

Container images carrying it

359 by charts deploying them

A fixed version is listed for 2 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
48n6e/camellia-redis-proxy:1.4.0-jdk-21-0.0.1a6ed886fddfc
openssl@3.0.9-1
3.0.10-1~deb12u1
1
abdullahkhabir/radio:latest56526d0cc929
openssl@3.0.7-r2
3.0.9-r2
1
akaunting/akaunting:3.0.1552811b36ec3a
openssl@3.0.9-1
3.0.10-1~deb12u1
1
alexvm6/generator:latestfb99ee4f760a
openssl@3.1.0-r4
3.1.1-r2
1
alexvm6/pythonalex:latest89a05786879c
openssl@3.1.0-r4
3.1.1-r2
1
alpine/k8s:1.27.321b24e6bf801
openssl@3.1.1-r1
3.1.1-r2
1
andrewgolikov55/intel-gpu-exporter:latestfcc001b61c0e
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
apachepulsar/pulsar:3.1.016f9fdab3fa6
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
apache/rocketmq-exporter:0.0.2c8fb51195444
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.12+Fips1
1
apache/skywalking-oap-server:9.2.0133d35d2c263
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.12
1
apache/skywalking-ui:9.2.0295f1dc87d98
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.12
1
apache/tika:2.9.0.092d055a84e9e
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
aquasec/postee:2.12.0-amd640795cba777e7
openssl@3.1.1-r1
3.1.1-r2
1
aquasec/postee-ui:2.12.0-amd64c0467c3941dc
openssl@3.1.1-r1
3.1.1-r2
1
aquasec/trivy:0.43.1944a04445179
openssl@3.1.1-r1
3.1.1-r2
1
assistiot/location_processing:lateste9bae124095f
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.12
1
assistiot/monitoring_notifying:2.0.068324d0fa5bb
openssl@3.0.8-r3
3.0.9-r2
1
assistiot/open_api_backend:1.1.230812ba93555
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.12+Fips1
1
assistiot/smart-orchestrator_cluster:latest4f41e1defe99
openssl@3.0.8-r3
3.0.9-r2
1
assistiot/smart-orchestrator_enabler:latest89f37e88c871
openssl@3.0.8-r3
3.0.9-r2
1
assistiot/smart-orchestrator_repository:latesta8b8dbed04a4
openssl@3.0.8-r3
3.0.9-r2
1
assistiot/smart-orchestrator_scheduler_mc:latestb1dbe4d62a03
openssl@3.0.9-1
3.0.10-1~deb12u1
1
atlassian/confluence-server:7.10.03b9222ab32ef
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.12
1
avinash263/pyredis263:latestaa2b8727f1a6
openssl@3.0.9-1
3.0.10-1~deb12u1
1
binwiederhier/ntfy:v2.6.283e2e43d9956
openssl@3.1.1-r1
3.1.1-r2
1
bnwokoye/nodejswebapp:latest74de7dc7ebfb
openssl@3.0.8-r3
3.0.9-r2
1
boxcutter/meshcmd:1.1.384e13f01bcab
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
casbin/casdoor:v1.224.066f836ef778b
openssl@3.0.7-r2
3.0.9-r2
1
chirpstack/chirpstack-application-server:3fb7667fe037f
openssl@3.0.7-r0
3.0.9-r2
1
chirpstack/chirpstack-network-server:3c0bbbb7a3f1e
openssl@3.0.7-r0
3.0.9-r2
1
chriswells0/first-mate:1.0.5f3918ec8471c
openssl@3.1.1-r1
3.1.1-r2
1
circleci/container-agent:34d8d0ae5efc3
openssl@3.0.8-r3
3.0.9-r2
1
ciscolabs/msm-nc:0710202336d02faad958
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
clickhouse/clickhouse-server:23.4.2.11dc5658853ce1
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.12
1
cloudnativelabs/kube-router:v1.6.00ec7cd73f43f
openssl@3.0.9-r1
3.0.9-r2
1
codecov/self-hosted-api:24.4.10475cb1c3136
openssl@3.1.0-r4
3.1.1-r2
1
coldatom/containers-security-api:latesteae9e82da080
openssl@3.0.8-r3
3.0.9-r2
1
coldatom/containers-security-front:latest7c2fbbb41bcf
openssl@3.0.8-r0
3.0.9-r2
1
crazymax/rrdcached:1.8.0841b10cdae76
openssl@3.1.0-r4
3.1.1-r2
1
crazymax/rtorrent-rutorrent:3.10-0.9.8-0.13.8fb307f5b87bf
openssl@3.0.7-r0
3.0.9-r2
1
curlimages/curl:8.1.15af13420d29b
openssl@3.0.8-r4
3.0.9-r2
1
danny1dockerhub/nodejswebapp:lateste434683fcc89
openssl@3.0.8-r3
3.0.9-r2
1
dblaci/ubuntu-ssh-rsync:20231020eea697611af4
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
deepflowce/deepflow-agent:v6.2.6.529332fee7fc2
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.12
1
deepflowce/deepflow-server:v6.2.6.534fcc526dd59
openssl@3.1.0-r4
3.1.1-r2
1
deluan/navidrome:0.49.311a24da08977
openssl@3.0.8-r0
3.0.9-r2
1
devopstales/trivy-operator:2.575136aa7a26e
openssl@3.0.7-r2
3.0.9-r2
1
djjudas21/autonodelabel:0.0.6f17233350c4f
openssl@3.1.1-r1
3.1.1-r2
1
dnsforge/xteve:latest4d9a685c8c28
openssl@3.0.7-r2
3.0.9-r2
1
domainmod/domainmod:4.23.04017bfe4c597
openssl@3.0.9-1
3.0.10-1~deb12u1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.