StackRadar

CVE-2024-28863

Medium

Advisory

Published 21 Mar 2024In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.5
base score, highest
EPSS
0.009
59th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
517
of 17,787 indexed, latest versions
Container images
511
deployed by those charts
Fix available
1 of 2
affected packages

Denial of service while parsing a tar file due to lack of folders count validation

Carried by container images the latest versions of 517 of 17,787 indexed charts deploy, on 511 images.

Affected packageAffected versionsFixed inImages
tarnpm1.0.3, 2.2.1, 2.2.2, 4.0.2+18 more6.2.1511
node-tardeb4.4.10+ds1-2ubuntu1, 6.1.13+~cs7.0.5-3no fix listed3
OSV records
GHSA-f5x3-32g6-xq36UBUNTU-CVE-2024-28863

Charts affected

517 by stars
ChartLatestAffected imagesRadar Score
hedgedocvista0.1.11 of 1See more

hedgedoc vista 0.1.1

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
tar@6.1.11
6.2.1

Open the chart page →

3,119
resultappvoting-app-helm-charts-repoVerified publisher1.0.01 of 1See more

resultapp voting-app-helm-charts-repo 1.0.0

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
kodekloud/examplevotingapp_result:v1e510023fdf38
tar@6.1.11
6.2.1

Open the chart page →

1,263
voteappvoting-app-helm-charts-repoVerified publisher1.0.01 of 5See more

voteapp voting-app-helm-charts-repo 1.0.0

1 of the 5 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
kodekloud/examplevotingapp_result:v1e510023fdf38
tar@6.1.11
6.2.1

Open the chart page →

8,287
resultappvoting-app-helm-charts-repo-cloudVerified publisher1.0.01 of 1See more

resultapp voting-app-helm-charts-repo-cloud 1.0.0

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
kodekloud/examplevotingapp_result:v1e510023fdf38
tar@6.1.11
6.2.1

Open the chart page →

1,263
voteappvoting-app-helm-charts-repo-cloudVerified publisher1.0.01 of 5See more

voteapp voting-app-helm-charts-repo-cloud 1.0.0

1 of the 5 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
kodekloud/examplevotingapp_result:v1e510023fdf38
tar@6.1.11
6.2.1

Open the chart page →

8,287
websitewaldo-visionVerified publisher0.33.02 of 2See more

website waldo-vision 0.33.0

2 of the 2 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
ghcr.io/waldo-vision/migrate:v0.3.6ae31923312ed
tar@6.1.13
6.2.1
ghcr.io/waldo-vision/web:v0.3.65bbc7647df07
tar@6.1.13
6.2.1

Open the chart page →

3,474
queryservice-gatewaywbstack0.2.01 of 1See more

queryservice-gateway wbstack 0.2.0

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
ghcr.io/wbstack/queryservice-gateway:2.2ab8e2f583e56
tar@6.1.0
6.2.1

Open the chart page →

2,559
webhookiewebhookie0.1.21 of 1See more

webhookie webhookie 0.1.2

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
tar@6.1.11
6.2.1

Open the chart page →

14,420
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
tar@6.1.11
6.2.1

Open the chart page →

28,699
cadencewenerme0.23.01 of 5See more

cadence wenerme 0.23.0

1 of the 5 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
ubercadence/web:v3.29.58564a5b44a6d
tar@2.2.2
6.2.1

Open the chart page →

10,127
temporalwenerme0.15.11 of 13See more

temporal wenerme 0.15.1

1 of the 13 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
temporalio/web:1.14.033cfa863d8ce
tar@4.4.19
6.2.1

Open the chart page →

22,665
opendistro-eswitcom-gmbh1.13.31 of 3See more

opendistro-es witcom-gmbh 1.13.3

1 of the 3 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
amazon/opendistro-for-elasticsearch-kibana:1.13.2c740d7a89475
tar@6.0.2
6.2.1

Open the chart page →

5,807
workadventureworkadventure1.1.04 of 9See more

workadventure workadventure 1.1.0

4 of the 9 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-back:v1.17.764001369dad5
tar@6.1.11
6.2.1
thecodingmachine/workadventure-map-storage:v1.17.75bdab56da2fa
tar@6.1.11
6.2.1
thecodingmachine/workadventure-play:v1.17.7d8f66979b9b4
tar@6.1.11
6.2.1
thecodingmachine/workadventure-uploader:v1.17.73ccd467543b3
tar@6.1.11
6.2.1

Open the chart page →

16,083
skoonerxdVerified publisher1.1.01 of 1See more

skooner xd 1.1.0

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
ymuski/skooner:latest67819ca511b5
tar@4.4.19
6.2.1

Open the chart page →

1,752
helloworldyotron-helm-charts0.1.01 of 1See more

helloworld yotron-helm-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
a5hut0sh/helloworld:1.02ae77620e616
tar@4.4.8
6.2.1

Open the chart page →

1,309
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latestf166a963b550
tar@6.1.14
6.2.1

Open the chart page →

1,588
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-28863.

Container imageDigestPackageFixed in
zl0i/alertmanager-matrix-forwarder:v1.0.0e94047931739
tar@6.1.11
6.2.1

Open the chart page →

3,118

Container images carrying it

511 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
nightscout/cgm-remote-monitor:15.0.2ad29ca7a4de6
tar@6.1.11
6.2.1
1
nightscout/cgm-remote-monitor:15.0.3f604dc4c03ca
tar@6.1.11
6.2.1
1
nodered/node-red:2.2.2e131dcadfe92
tar@6.1.11
6.2.1
1
nodered/node-red:3.0.2-18e2632a7a35dd
tar@6.1.11
6.2.1
1
nodered/node-red-docker:0.19.6-v8070643219ea2
tar@2.2.1
6.2.1
1
nonkronk/tristian-id:latest0a3694d70647
tar@6.1.11
6.2.1
1
nottiey/mynodejswebapp:latest9c35a24c9eb3
tar@6.1.15
6.2.1
1
ohmyform/ohmyform:1.0.3afe53f4acdb1
tar@6.1.11
6.2.1
1
okaforuchena/uo-docker:V1.0.0004e81250f48
tar@6.1.14
6.2.1
1
omecproject/onos-progran:1.0.05715e5648aa0
tar@2.2.1
6.2.1
1
ondrejsika/parking:latestb1fd497416c8
tar@6.1.0
6.2.1
1
ooghenekaro/amazon:latest03394ba1d6d8
tar@6.1.13
6.2.1
1
ooghenekaro/hans-docker:v1.0.0d1f972aa844a
tar@6.1.14
6.2.1
1
ooghenekaro/nodejswebapp:latestea5b71588a76
tar@6.1.13
6.2.1
1
ooghenekaro/nodejswebappoct:lateste010f5fecbc7
tar@6.1.15
6.2.1
1
opea/codegen-ui:1.02bee4eb66f3e
tar@6.2.0
6.2.1
1
opea/codetrans-ui:1.03ef121f34610
tar@6.2.0
6.2.1
1
opea/docsum-ui:1.07f854e9bffaf
tar@6.2.0
6.2.1
1
openbas/caldera-server:5.1.0a277796d9724
tar@6.2.0
6.2.1
1
openemr/openemr:6.1.089eaa6d9a4e3
tar@6.1.11
6.2.1
1
openhab/openhab-cloud:a8138a329dd2bac8c4b
tar@6.1.0
6.2.1
1
openproject/community:12.0.2734743d11094
tar@4.4.13
6.2.1
1
opensearchproject/opensearch-dashboards:2.10.0485a0019e5d6
tar@6.1.13
6.2.1
1
openthread/otbr:latestf307f59f6432
tar@2.2.1
6.2.1
1
openwhisk/alarmprovider:2.2.0b695a6ceb406
tar@4.4.13
6.2.1
1
openwhisk/ow-utils:1.0.0c80dba0de3aa
tar@2.2.1
6.2.1
1
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
tar@4.4.12
6.2.1
1
oryd/kratos-selfservice-ui-node:v26.2.046a7bac1ad0c
tar@6.1.11
6.2.1
1
oryd/kratos-selfservice-ui-node:v0.13.0-20d454c21c11bc
tar@6.1.11
6.2.1
1
pachyderm/grpc-proxy:0.4.92b27f41d4d02
tar@4.4.6
6.2.1
1
parithoshj/testnet-faucet:9859e0dcdca426fea6d
tar@4.4.13
6.2.1
1
patdada/bella-docker:v1.0.075127147a624
tar@4.4.19
6.2.1
1
patrickhulce/lhci-server:0.8.174b4b6a3954d
tar@4.4.13
6.2.1
1
pawelmalak/flame:2.1.193e7b0abb603
tar@6.1.11
6.2.1
1
pawelmalak/flame:multiarch2.3.19f88b17692a0
tar@6.1.11
6.2.1
1
penpotapp/exporter:2.2.15c835ffd87ab
tar@6.2.0
6.2.1
1
phntom/camo:2.3.1a9b1304d6c71
tar@4.4.15
6.2.1
1
phntom/codimd:2.4.31b9aafbb62e6
tar@5.0.11
6.2.1
1
plumdog/db-operator:latest0c2fa2db0357
tar@6.1.11
6.2.1
1
polonel/trudesk:1.2.60cf6513f6fe3
tar@6.1.11
6.2.1
1
project2team4/react:latest3ff031a08887
tar@4.4.19
6.2.1
1
promasu/cryptpad:v4.14.1-nginx51d1142b9f95
tar@6.1.11
6.2.1
1
psorab/elibrary:latest53b68896c4ce
tar@6.1.11
6.2.1
1
pumejlab/nodejs-webapp:latestf563eabcb819
tar@6.1.15
6.2.1
1
punkerside/noroot:v0.0.7be20c81d6ca1
tar@6.1.11
6.2.1
1
rakii8585/angular-node-webapp:latest026082a515ac
tar@4.4.13
6.2.1
1
redis/redisinsight:2.46699d341bd329
tar@6.1.15
6.2.1
1
refar/apm-portal:v5.7.1dcca8e4477a6
tar@4.4.13
6.2.1
1
requarks/wiki:canary-2.5.2438b5865a7386c
tar@4.4.19
6.2.1
1
rlex/jsonvisio:1.9.5cd50ff65118e
tar@4.4.19
6.2.1
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.