StackRadar

CVE-2023-46234

High

Advisory

Published 26 Oct 2023In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.005
42nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
60
of 17,781 indexed, latest versions
Container images
56
deployed by those charts
Fix available
1 of 1
affected package

browserify-sign upper bound check issue in `dsaVerify` leads to a signature forgery attack

Carried by container images the latest versions of 60 of 17,781 indexed charts deploy, on 56 images.

Affected packageAffected versionsFixed inImages
browserify-signnpm4.0.4, 4.1.0, 4.2.14.2.256
OSV records
GHSA-x9w5-v3q2-3rhw

Charts affected

60 by stars
ChartLatestAffected imagesRadar Score
hedgedocschmitzis0.1.121 of 1See more

hedgedoc schmitzis 0.1.12

1 of the 1 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
browserify-sign@4.2.1
4.2.2

Open the chart page →

3,118
wekanschmitzis1.1.11 of 1See more

wekan schmitzis 1.1.1

1 of the 1 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
quay.io/wekan/wekan:v5.65cb17600883a3
browserify-sign@4.2.1
4.2.2

Open the chart page →

3,638
parkingsikalabs0.1.01 of 1See more

parking sikalabs 0.1.0

1 of the 1 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
ondrejsika/parking:latestb1fd497416c8
browserify-sign@4.0.4
4.2.2

Open the chart page →

3,696
speedtest-trackersoblivionscall3.0.41 of 1See more

speedtest-tracker soblivionscall 3.0.4

1 of the 1 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
henrywhitaker3/speedtest-tracker:latest47159a940229
browserify-sign@4.2.1
4.2.2

Open the chart page →

2,460
sorry-cypresssoftonic1.20.01 of 4See more

sorry-cypress softonic 1.20.0

1 of the 4 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
agoldis/sorry-cypress-director:2.5.1110228ecd353b
browserify-sign@4.2.1
4.2.2

Open the chart page →

4,285
fdi-dotstatsuite-dlmstatcan0.3.11 of 1See more

fdi-dotstatsuite-dlm statcan 0.3.1

1 of the 1 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
siscc/dotstatsuite-data-lifecycle-manager:v14.0.0b6f9a7c888fc
browserify-sign@4.2.1
4.2.2

Open the chart page →

3,881
vehicle-dashboardtest-vehi-dash0.1.01 of 7See more

vehicle-dashboard test-vehi-dash 0.1.0

1 of the 7 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
samajh/alprfrontend:latest05ef4fddbb75
browserify-sign@4.2.1
4.2.2

Open the chart page →

20,270
hedgedocvista0.1.11 of 1See more

hedgedoc vista 0.1.1

1 of the 1 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
browserify-sign@4.2.1
4.2.2

Open the chart page →

3,118
cadencewenerme0.23.01 of 5See more

cadence wenerme 0.23.0

1 of the 5 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
ubercadence/web:v3.29.58564a5b44a6d
browserify-sign@4.2.1
4.2.2

Open the chart page →

10,127
temporalwenerme0.15.11 of 13See more

temporal wenerme 0.15.1

1 of the 13 container images this version deploys carry CVE-2023-46234.

Container imageDigestPackageFixed in
temporalio/web:1.14.033cfa863d8ce
browserify-sign@4.2.1
4.2.2

Open the chart page →

22,665

Container images carrying it

56 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
agoldis/sorry-cypress-director:2.5.1110228ecd353b
browserify-sign@4.2.1
4.2.2
2
chatwoot/chatwoot:v3.1.0d530ab8c1753
browserify-sign@4.2.1
4.2.2
2
gradiant/open5gs-webui:2.7.5fbd10c017541
browserify-sign@4.0.4
4.2.2
2
shahanafarooqui/rtl:0.13.3e2195188a451
browserify-sign@4.2.1
4.2.2
2
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
browserify-sign@4.2.1
4.2.2
2
amazon/opendistro-for-elasticsearch-kibana:1.4.05126e2e79a1f
browserify-sign@4.0.4
4.2.2
1
amundsendev/amundsen-frontend:2.1.169e7915e61c1
browserify-sign@4.0.4
4.2.2
1
arfath29/3-tier-app-frontend:latest384b3e377f47
browserify-sign@4.2.1
4.2.2
1
chatwoot/chatwoot:v4.15.167ebc751c171
browserify-sign@4.2.1
4.2.2
1
coderaiser/cloudcmd:16.6.1b34a9775c7ce
browserify-sign@4.2.1
4.2.2
1
conduction/conduction-ui-app:devd591f5e6f2a9
browserify-sign@4.2.1
4.2.2
1
daskdev/dask-notebook:1.1.0052630f5ca04
browserify-sign@4.0.4
4.2.2
1
ethereumoptimism/data-transport-layer:0.5.56e07968a0e686
browserify-sign@4.2.1
4.2.2
1
ethersphere/bzz-token-service:latest7624f11a72ad
browserify-sign@4.2.1
4.2.2
1
flagsmith/flagsmith-frontend:v2.6.0df02a29e8b0c
browserify-sign@4.0.4
4.2.2
1
gristlabs/grist:0.7.96e71b1914a7e
browserify-sign@4.1.0
4.2.2
1
henrywhitaker3/speedtest-tracker:latest47159a940229
browserify-sign@4.2.1
4.2.2
1
hkotel/mealie:frontend-v1.0.0beta-23c04c0e85039
browserify-sign@4.2.1
4.2.2
1
ibarreche/cloud-front-ci:latestc8970ac1c8dc
browserify-sign@4.2.1
4.2.2
1
ibmcom/app-nav-ui:1.0.1e2a86997b36b
browserify-sign@4.0.4
4.2.2
1
jayfong/yapi:1.10.2163e5d621910
browserify-sign@4.2.1
4.2.2
1
joplin/server:3.0-beta52af57880c0e
browserify-sign@4.2.1
4.2.2
1
joplin/server:2.14.2-betab87564ef34e9
browserify-sign@4.2.1
4.2.2
1
lavandadelpatio/frontend:latest501c3f31e0bc
browserify-sign@4.1.0
4.2.2
1
linuxserver/codimd:latestb801bbcf6386
browserify-sign@4.2.1
4.2.2
1
lissy93/dashy:2.0.51991f7be5ed0
browserify-sign@4.2.1
4.2.2
1
lsstsqre/squareone:0.4.09ded78e7fe03
browserify-sign@4.2.1
4.2.2
1
microcks/microcks-postman-runtime:latestcb72e46a1b3c
browserify-sign@4.0.4
4.2.2
1
misskey/misskey:12.110.1e08b7c478093
browserify-sign@4.2.1
4.2.2
1
mozilla/sentencecollector:2.0.91da6ff5c4895
browserify-sign@4.0.4
4.2.2
1
nightscout/cgm-remote-monitor:14.2.500c3b4833f1b
browserify-sign@4.2.1
4.2.2
1
nightscout/cgm-remote-monitor:15.0.2ad29ca7a4de6
browserify-sign@4.2.1
4.2.2
1
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
browserify-sign@4.2.1
4.2.2
1
ondrejsika/parking:latestb1fd497416c8
browserify-sign@4.0.4
4.2.2
1
parithoshj/testnet-faucet:9859e0dcdca426fea6d
browserify-sign@4.0.4
4.2.2
1
phntom/codimd:2.4.31b9aafbb62e6
browserify-sign@4.0.4
4.2.2
1
rakii8585/angular-node-webapp:latest026082a515ac
browserify-sign@4.0.4
4.2.2
1
samajh/alprfrontend:latest05ef4fddbb75
browserify-sign@4.2.1
4.2.2
1
siscc/dotstatsuite-data-lifecycle-manager:v14.0.0b6f9a7c888fc
browserify-sign@4.2.1
4.2.2
1
temporalio/web:1.14.033cfa863d8ce
browserify-sign@4.2.1
4.2.2
1
testhubio/testhub-frontend:on-preme86c2db53be8
browserify-sign@4.0.4
4.2.2
1
tooljet/tooljet-ce:v1.18.0c85a4720e42e
browserify-sign@4.2.1
4.2.2
1
ubercadence/web:v3.29.58564a5b44a6d
browserify-sign@4.2.1
4.2.2
1
vabene1111/recipes:1.0.5.2ec4e9e2905b0
browserify-sign@4.2.1
4.2.2
1
wekanteam/wekan:v4.2268a51f0327df
browserify-sign@4.0.4
4.2.2
1
ghcr.io/data-fair/metrics:0a8d40779eeae
browserify-sign@4.2.1
4.2.2
1
ghcr.io/data-fair/simple-directory:438a4f32fad82
browserify-sign@4.2.1
4.2.2
1
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
browserify-sign@4.2.1
4.2.2
1
ghcr.io/mastodon/mastodon:v4.1.26b18e6d0eda4
browserify-sign@4.2.1
4.2.2
1
ghcr.io/rivals-space/rivals-mastodon:1.6.143b23d55e4be
browserify-sign@4.2.1
4.2.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.