CVE-2023-45283
HighAdvisory
Published 8 Nov 2023In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.028
- 86th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,904
- of 17,792 indexed, latest versions
- Container images
- 2,217
- deployed by those charts
- Fix available
- 1 of 2
- affected packages
Insecure parsing of Windows paths with a \??\ prefix in path/filepath
Carried by container images the latest versions of 1,904 of 17,792 indexed charts deploy, on 2,217 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang-1.19deb | 1.19.8-2 | no fix listed | 1 |
| stdlibgolang | go1.13, go1.13.1, go1.13.3, go1.13.4+113 more | 1.20.11, 1.20.12 | 2,217 |
- OSV records
- DEBIAN-CVE-2023-45283GO-2023-2185
- Also known as
- BIT-golang-2023-45283
Charts affected
1,904 by stars
Container images carrying it
2,217 by charts deploying them
A fixed version is listed for 1 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| galaxy/ | e5c265fe9fcd | stdlib | 1.20.11 | 1 |
| garugaru/ | 5201314c28f3 | stdlib | 1.20.11 | 1 |
| garugaru/ | 89d66d117029 | stdlib | 1.20.11 | 1 |
| gboxproxy/ | 3a9f4a711d5c | stdlib | 1.20.11 | 1 |
| geonetwork/ | 20c9bb761f67 | stdlib | 1.20.11 | 1 |
| gesellix/ | 5b891f1fc2b9 | stdlib | 1.20.11 | 1 |
| getsentry/ | ba7bf9163219 | stdlib | 1.20.11 | 1 |
| gitea/ | 85416d6f65fe | stdlib | 1.20.11 | 1 |
| gitea/ | b0bdf102b485 | stdlib | 1.20.11 | 1 |
| gitea/ | d5ab14cd29af | stdlib | 1.20.11 | 1 |
| gitlab/ | 860d4a3fec7a | stdlib | 1.20.11 | 1 |
| gitlab/ | fd7e5dfb9f30 | stdlib | 1.20.11 | 1 |
| gkarthics/ | 6799af333e8a | stdlib | 1.20.11 | 1 |
| glasskube/ | be5133100d63 | stdlib | 1.20.11 | 1 |
| gocrane/ | a1400909118c | stdlib | 1.20.11 | 1 |
| gocrane/ | 9ba6d11b2079 | stdlib | 1.20.11 | 1 |
| gocrane/ | a2d7e60576f9 | stdlib | 1.20.11 | 1 |
| gogs/ | 0195b095d0b2 | stdlib | 1.20.11 | 1 |
| gogs/ | 420d53bb7277 | stdlib | 1.20.11 | 1 |
| goharbor/ | 6ab3ca28e9e5 | stdlib | 1.20.11 | 1 |
| goharbor/ | 6412d679fdc3 | stdlib | 1.20.11 | 1 |
| goharbor/ | 86bf3031f4a7 | stdlib | 1.20.11 | 1 |
| goharbor/ | 39435daedd0c | stdlib | 1.20.11 | 1 |
| goharbor/ | 8d5339ff2d74 | stdlib | 1.20.11 | 1 |
| goharbor/ | 7f82ed1e2635 | stdlib | 1.20.11 | 1 |
| goharbor/ | cce272836449 | stdlib | 1.20.11 | 1 |
| goharbor/ | fd91a4a1273f | stdlib | 1.20.11 | 1 |
| goharbor/ | a92b51aa7d6e | stdlib | 1.20.11 | 1 |
| goharbor/ | 8a26e8cb7862 | stdlib | 1.20.11 | 1 |
| goharbor/ | b9522c3f5056 | stdlib | 1.20.11 | 1 |
| goharbor/ | dc5b882a7db4 | stdlib | 1.20.11 | 1 |
| golift/ | 585a29a06d05 | stdlib | 1.20.11 | 1 |
| golift/ | cafac968b540 | stdlib | 1.20.11 | 1 |
| gomods/ | d714c7ff0231 | stdlib | 1.20.11 | 1 |
| gomods/ | efb811df7844 | stdlib | 1.20.11 | 1 |
| goofball222/ | 7bf26032dfce | stdlib | 1.20.11 | 1 |
| gophish/ | 8a57cd171999 | stdlib | 1.20.11 | 1 |
| gotify/ | 09c79bc1e403 | stdlib | 1.20.11 | 1 |
| gotson/ | ba892ab3e082 | stdlib | 1.20.11 | 1 |
| gradiant/ | 332031245fce | stdlib | 1.20.11 | 1 |
| grafana/ | 825c09373d27 | stdlib | 1.20.11 | 1 |
| grafana/ | 045c9125634c | stdlib | 1.20.11 | 1 |
| grafana/ | 052147d7e0ec | stdlib | 1.20.11 | 1 |
| grafana/ | 0679e877ba20 | stdlib | 1.20.11 | 1 |
| grafana/ | 09bb407e26ab | stdlib | 1.20.11 | 1 |
| grafana/ | 15b977f5207d | stdlib | 1.20.11 | 1 |
| grafana/ | 1a359d92f40e | stdlib | 1.20.11 | 1 |
| grafana/ | 1b9ca4bbc4a2 | stdlib | 1.20.11 | 1 |
| grafana/ | 39c849cebccc | stdlib | 1.20.11 | 1 |
| grafana/ | 696823fbc561 | stdlib | 1.20.11 | 1 |