StackRadar

CVE-2024-29041

Medium

Advisory

Published 25 Mar 2024In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.1
base score, highest
EPSS
0.008
54th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
318
of 17,781 indexed, latest versions
Container images
316
deployed by those charts
Fix available
1 of 1
affected package

Express.js Open Redirect in malformed URLs

Carried by container images the latest versions of 318 of 17,781 indexed charts deploy, on 316 images.

Affected packageAffected versionsFixed inImages
expressnpm3.4.0, 4.13.3, 4.13.4, 4.15.3+9 more4.19.2, 5.0.0-beta.3316
OSV records
GHSA-rv95-896h-c2vc

Charts affected

318 by stars
ChartLatestAffected imagesRadar Score
hubothalkeye0.0.11 of 1See more

hubot halkeye 0.0.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
halkeye/hubot:latest9764d2202130
express@4.17.1
4.19.2

Open the chart page →

2,116
matrix-appservice-gitterhalkeye0.1.01 of 1See more

matrix-appservice-gitter halkeye 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
matrixdotorg/matrix-appservice-gitter:latest0d37b4d42b47
express@4.17.1
4.19.2

Open the chart page →

3,003
theloungehalkeye4.3.11 of 1See more

thelounge halkeye 4.3.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
thelounge/thelounge:4.3.0-alpine0037aa258261
express@4.17.1
4.19.2

Open the chart page →

1,938
iofoghelm-chartsVerified publisher0.1.11 of 3See more

iofog helm-charts 0.1.1

1 of the 3 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
quay.io/ctrontesting/iofog-controller:latest10df27bc5560
express@4.16.4
4.19.2

Open the chart page →

24,161
streamsheetshelm-chartsVerified publisher0.2.34 of 8See more

streamsheets helm-charts 0.2.3

4 of the 8 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ghcr.io/ctron/streamsheets-gateway:2.4.00635f17c9d2c
express@4.17.1
4.19.2
ghcr.io/ctron/streamsheets-service-graphs:2.4.0e34964e336c1
express@4.17.1
4.19.2
ghcr.io/ctron/streamsheets-service-machines:2.4.00c5a3398d1e4
express@4.17.1
4.19.2
ghcr.io/ctron/streamsheets-service-streams:2.4.08ba040e79ca0
express@4.17.1
4.19.2

Open the chart page →

89,959
nodeapphelmcharts0.1.41 of 1See more

nodeapp helmcharts 0.1.4

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
kaushaln1/helm_node_app:lateste9f2d5dfdba0
express@4.18.1
4.19.2

Open the chart page →

948
backstagehelm-charts-nr0.1.151 of 2See more

backstage helm-charts-nr 0.1.15

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
martinaif/backstage-k8s-demo-backend:test143bc40a3da0e
express@4.17.1
4.19.2

Open the chart page →

8,213
automatischhelmforgeVerified publisher1.3.71 of 4See more

automatisch helmforge 1.3.7

1 of the 4 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
automatischio/automatisch:0.15.03bace7a12d5f
express@4.17.3
4.19.2

Open the chart page →

5,769
wikijshomeenterpriseinc1.4.01 of 1See more

wikijs homeenterpriseinc 1.4.0

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
requarks/wiki:canary-2.5.2438b5865a7386c
express@4.17.1
4.19.2

Open the chart page →

4,253
townsquarehuscker-chartsVerified publisher1.0.41 of 2See more

townsquare huscker-charts 1.0.4

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ghcr.io/huscker/townsquare-backend:2.15.2e106681e7673
express@4.18.2
4.19.2

Open the chart page →

3,407
crypto-watchdoghuseyinnurbaki0.1.01 of 1See more

crypto-watchdog huseyinnurbaki 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
hhaluk/crypto-watchdog:0.4.0a6555953d941
express@4.17.1
4.19.2

Open the chart page →

2,656
ibm-app-navigatoribm-charts1.0.11 of 5See more

ibm-app-navigator ibm-charts 1.0.1

1 of the 5 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ibmcom/app-nav-ui:1.0.1e2a86997b36b
express@4.17.1
4.19.2

Open the chart page →

32,915
ibm-business-automation-insights-devibm-charts3.2.01 of 6See more

ibm-business-automation-insights-dev ibm-charts 3.2.0

1 of the 6 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ibmcom/bai-admin-dev:19.0.202d882f2836e
express@4.16.3
4.19.2

Open the chart page →

39,349
ibm-microclimateibm-charts0.1.03 of 8See more

ibm-microclimate ibm-charts 0.1.0

3 of the 8 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ibmcom/microclimate-file-watcher:latestab3fd1fdfa18
express@4.16.3
4.19.2
ibmcom/microclimate-portal:latested5505e5c7ec
express@4.16.3
4.19.2
ibmcom/microclimate-theia:lateste17bdccc5030
express@4.16.3
4.19.2

Open the chart page →

57,669
erpnextimprowisedVerified publisher3.3.01 of 3See more

erpnext improwised 3.3.0

1 of the 3 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
frappe/frappe-socketio:v13.4.12095767a9e82
express@4.17.1
4.19.2

Open the chart page →

6,501
dtlinfradao0.0.11 of 1See more

dtl infradao 0.0.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ethereumoptimism/data-transport-layer:0.5.56e07968a0e686
express@4.17.1
4.19.2

Open the chart page →

4,944
cloudshellinseefrlab4.3.01 of 2See more

cloudshell inseefrlab 4.3.0

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
inseefrlab/shelly:cloudshell31f04ca7436b
express@4.17.1
4.19.2

Open the chart page →

10,494
interbtc-hydrainterlay0.1.153 of 4See more

interbtc-hydra interlay 0.1.15

3 of the 4 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
interlayhq/interbtc-hydra-processor:master-2c6e16e-1637088364423d567d47aa
express@4.17.1
4.19.2
subsquid/hydra-indexer:5.0.0-alpha.37a7f8b9bad7ee
express@4.18.1
4.19.2
subsquid/hydra-indexer-status-service:5.0.0-alpha.37a4136013909c
express@4.18.1
4.19.2

Open the chart page →

6,831
interlay-firesquidinterlay0.1.112 of 4See more

interlay-firesquid interlay 0.1.11

2 of the 4 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
interlayhq/interbtc-hydra-processor:0.10.55b2c414307b9
express@4.18.1
4.19.2
subsquid/substrate-explorer:firesquid0889a857f192
express@4.18.2
4.19.2

Open the chart page →

4,667
backstageirembo-backstage-helmVerified publisher1.0.51 of 3See more

backstage irembo-backstage-helm 1.0.5

1 of the 3 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
roadiehq/community-backstage-image:latestef355bf5b639
express@4.17.1
4.19.2

Open the chart page →

7,232
keyoxide-webittrident-oss0.2.31 of 1See more

keyoxide-web ittrident-oss 0.2.3

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
keyoxide/keyoxide:stable96f27a71269d
express@4.17.3
4.19.2

Open the chart page →

2,363
yapijoelee2012Verified publisher0.2.01 of 1See more

yapi joelee2012 0.2.0

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
jayfong/yapi:1.10.2163e5d621910
express@4.13.4
4.19.2

Open the chart page →

6,454
annotation-tooljtektVerified publisher0.1.51 of 2See more

annotation-tool jtekt 0.1.5

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
moreillon/api-proxy:a3e8b41e9e578c9653b6
express@4.17.1
4.19.2

Open the chart page →

2,315
image-storage-servicejtektVerified publisher0.4.31 of 4See more

image-storage-service jtekt 0.4.3

1 of the 4 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
public.ecr.aws/jtekt-corporation/image-storage-service:v1.16.17b1493760c716
express@4.18.2
4.19.2

Open the chart page →

22,589
polygonal-annotation-tooljtektVerified publisher0.1.51 of 2See more

polygonal-annotation-tool jtekt 0.1.5

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
moreillon/api-proxy:a3e8b41e9e578c9653b6
express@4.17.1
4.19.2

Open the chart page →

2,231
shinsei-managerjtektVerified publisher0.2.02 of 8See more

shinsei-manager jtekt 0.2.0

2 of the 8 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
moreillon/user-manager:v5.0.2e1c9bfab5c16
express@4.18.2
4.19.2
public.ecr.aws/jtekt-corporation/shinsei-manager:v2.8.15cd62142d6ed
express@4.18.2
4.19.2

Open the chart page →

63,461
time-series-storagejtektVerified publisher0.1.101 of 2See more

time-series-storage jtekt 0.1.10

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
public.ecr.aws/jtekt-corporation/time-series-storage-service:v1.5.1046ef5c9ed50
express@4.18.2
4.19.2

Open the chart page →

16,600
todo-appjunktext-via-aws1.2.101 of 1See more

todo-app junktext-via-aws 1.2.10

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
junktext/getting-started:1.0.34d44adf5a4da2
express@4.17.1
4.19.2

Open the chart page →

1,579
k10appk10app0.2.13 of 11See more

k10app k10app 0.2.1

3 of the 11 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ghcr.io/k10app/basicuserservice:latest2ee057ad3bef
express@4.18.2
4.19.2
ghcr.io/k10app/catalog:latest639c980be0f1
express@4.18.2
4.19.2
ghcr.io/k10app/order:lateste1017d0dbd78
express@4.18.2
4.19.2

Open the chart page →

10,546
audiobookshelfk8s-home-lab-repo2.0.11 of 1See more

audiobookshelf k8s-home-lab-repo 2.0.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ghcr.io/advplyr/audiobookshelf:2.32.1a52dc5db694a
express@4.18.2
4.19.2

Open the chart page →

2,350
shinobik8s-home-lab-repo2.1.11 of 1See more

shinobi k8s-home-lab-repo 2.1.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
shinobisystems/shinobi:latestc2f5ce2e1067
express@4.17.1
4.19.2

Open the chart page →

4,667
youtubedl-materialk8s-home-lab-repo5.1.11 of 1See more

youtubedl-material k8s-home-lab-repo 5.1.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
tzahi12345/youtubedl-material:4.3.22f943d584711
express@4.18.2
4.19.2

Open the chart page →

9,783
allurekfirfer0.1.81 of 2See more

allure kfirfer 0.1.8

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
frankescobar/allure-docker-service-ui:7.0.34ebd8b4ef340
express@4.17.1
4.19.2

Open the chart page →

12,527
skoonerkfirfer0.0.61 of 1See more

skooner kfirfer 0.0.6

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ghcr.io/skooner-k8s/skooner:stable60c1562e4d51
express@4.18.2
4.19.2

Open the chart page →

1,341
rtlkronkltdVerified publisher0.1.01 of 2See more

rtl kronkltd 0.1.0

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
shahanafarooqui/rtl:0.11.0d0cd3d868aca
express@4.17.1
4.19.2

Open the chart page →

5,604
sqlpadkronkltdVerified publisher0.1.01 of 1See more

sqlpad kronkltd 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
sqlpad/sqlpad:6.7d3d2f430dffd
express@4.17.1
4.19.2

Open the chart page →

3,397
ohmyformkrzwiatrzyk0.0.11 of 1See more

ohmyform krzwiatrzyk 0.0.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ohmyform/ohmyform:1.0.3afe53f4acdb1
express@4.17.2
4.19.2

Open the chart page →

4,230
tooljetkrzwiatrzyk1.1.11 of 2See more

tooljet krzwiatrzyk 1.1.1

1 of the 2 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
tooljet/tooljet-ce:v1.18.0c85a4720e42e
express@4.17.3
4.19.2

Open the chart page →

5,410
component-storekubebb0.0.231 of 1See more

component-store kubebb 0.0.23

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
kubebb/component-store:latestfd8ecbd73213
express@4.18.2
4.19.2

Open the chart page →

2,178
u4a-componentkubebb0.2.101 of 8See more

u4a-component kubebb 0.2.10

1 of the 8 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
kubebb/bff-server:v0.2.0-202312040fbb732379bc
express@4.18.1
4.19.2

Open the chart page →

13,819
kubevious-agentkubevious1.0.41 of 1See more

kubevious-agent kubevious 1.0.4

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
kubevious/parser:1.0.151acf1a1f0b47
express@4.17.1
4.19.2

Open the chart page →

1,927
workload-operatorkubevious0.0.31 of 1See more

workload-operator kubevious 0.0.3

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
kubevious/workload-operator:1.0.20b0f4c507eb6
express@4.18.2
4.19.2

Open the chart page →

2,008
weather-app-chartlocal-weatherapp0.1.01 of 4See more

weather-app-chart local-weatherapp 0.1.0

1 of the 4 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
youssef11gaber10/deployment-ui-react:latestba6853e35c60
express@4.17.1
4.19.2

Open the chart page →

5,905
devspace-cloudloftVerified publisher0.3.31 of 8See more

devspace-cloud loft 0.3.3

1 of the 8 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
devspacecloud/ui:0.3.3deef55ff29a7
express@4.17.1
4.19.2

Open the chart page →

9,880
frontendluiscajl0.1.71 of 1See more

frontend luiscajl 0.1.7

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
lavandadelpatio/frontend:latest501c3f31e0bc
express@4.17.1
4.19.2

Open the chart page →

3,651
m9sweeperm9sweeperVerified publisher1.6.01 of 6See more

m9sweeper m9sweeper 1.6.0

1 of the 6 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ghcr.io/m9sweeper/dash:1.6.02e27cdff8344
express@4.18.2
4.19.2

Open the chart page →

9,774
kubevismario-fVerified publisher2.0.11 of 1See more

kubevis mario-f 2.0.1

1 of the 1 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
express@4.17.1
4.19.2

Open the chart page →

5,287
maxcrm-chartsmaxcrm-chartsVerified publisher1.1.2011 of 4See more

maxcrm-charts maxcrm-charts 1.1.201

1 of the 4 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
chatwoot/chatwoot:v3.1.0d530ab8c1753
express@4.17.1
4.19.2

Open the chart page →

5,940
eoloplantmca-eoloplaner0.1.01 of 7See more

eoloplant mca-eoloplaner 0.1.0

1 of the 7 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
hugohg34/server:0.0.2503e5d8960ff
express@4.17.3
4.19.2

Open the chart page →

29,588
kommandermesosphere-stable0.39.21 of 29See more

kommander mesosphere-stable 0.39.2

1 of the 29 container images this version deploys carry CVE-2024-29041.

Container imageDigestPackageFixed in
mesosphere/kommander:6.100.13917e82333a9
express@4.17.1
4.19.2

Open the chart page →

68,284

Container images carrying it

316 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
assistiot/monitoring_notifying:2.0.068324d0fa5bb
express@4.18.2
4.19.2
1
assistiot/multi-link_client:latestcf048365d042
express@4.18.2
4.19.2
1
assistiot/multi-link_server:latestf38c76a4c960
express@4.18.2
4.19.2
1
assistiot/open_api_frontend:1.0.1f11d82defc70
express@4.18.2
4.19.2
1
assistiot/smart-orchestrator_cluster:latest4f41e1defe99
express@4.18.1
4.19.2
1
assistiot/smart-orchestrator_enabler:latest89f37e88c871
express@4.18.1
4.19.2
1
assistiot/smart-orchestrator_repository:latesta8b8dbed04a4
express@4.18.1
4.19.2
1
automatischio/automatisch:0.15.03bace7a12d5f
express@4.17.3
4.19.2
1
bastilimbach/docker-magicmirror:v2.15.041b0835ab31e
express@4.17.1
4.19.2
1
belirta/beli-docker:v1.0.0f65ad0e23b4d
express@4.18.2
4.19.2
1
bicarus/http-https-echo:2785dd6a7e805e
express@4.18.1
4.19.2
1
bicarus/mx-api-service:1.0.2-hf1dab88659ae3b
express@4.18.2
4.19.2
1
bnwokoye/nodejswebapp:latest74de7dc7ebfb
express@4.18.2
4.19.2
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
express@4.17.1
4.19.2
1
carbonetes/carbonetes-analyzer:1.0.31b9b93c9a37f
express@4.17.1
4.19.2
1
catalysm/csmm:latestf003b35f54d9
express@4.17.1
4.19.2
1
ccjacobs14/amazon:59a9b14a6f09e
express@4.18.2
4.19.2
1
chatwoot/chatwoot:v4.15.167ebc751c171
express@4.17.1
4.19.2
1
christianhuth/node-hostname:1.0.1c07f414a3e4b
express@4.16.4
4.19.2
1
cnieg/maildev:v1.1.998ee05668915
express@4.17.1
4.19.2
1
coderaiser/cloudcmd:16.6.1b34a9775c7ce
express@4.18.2
4.19.2
1
codercom/code-server:4.11.0-debian1e2cc688008e
express@5.0.0-alpha.8
5.0.0-beta.3
1
codercom/code-server:3.10.247605610ad8d
express@5.0.0-alpha.8
5.0.0-beta.3
1
coldatom/containers-security-api:latesteae9e82da080
express@4.18.2
4.19.2
1
coldatom/containers-security-front:latest7c2fbbb41bcf
express@4.18.2
4.19.2
1
conduction/conduction-ui-app:devd591f5e6f2a9
express@4.17.1
4.19.2
1
cryptexlabs/authf:0.12.11189c07411d7c
express@4.17.1
4.19.2
1
dacinfomotion/h2p:latest68fa393b472c
express@4.18.2
4.19.2
1
danny1dockerhub/nodejswebapp:lateste434683fcc89
express@4.18.2
4.19.2
1
datarhei/restreamer:0.6.4655e12f9eeed
express@4.17.1
4.19.2
1
davdiv/musicociel:deva85f99be882c
express@4.18.2
4.19.2
1
davidvmar/urjc-davidvmar-server:1.0.05663f5b24615
express@4.17.1
4.19.2
1
decayofmind/hubot:3.3.21e18e92fe694
express@4.17.1
4.19.2
1
defactops/defactops-backend:1.0.2307b663c0092a
express@4.18.2
4.19.2
1
denisshav/backend:latest4cc8dc5a4499
express@4.17.1
4.19.2
1
devspacecloud/ui:0.3.3deef55ff29a7
express@4.17.1
4.19.2
1
dipugodocker/pdf-editor:1.0-frontendd431c37fe1cd
express@4.18.2
4.19.2
1
enketo/enketo-express:3.0.4dcad9c2273f6
express@4.17.1
4.19.2
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
express@4.13.3
4.19.2
1
ethereumoptimism/data-transport-layer:0.5.56e07968a0e686
express@4.17.1
4.19.2
1
ethersphere/bzz-token-service:latest7624f11a72ad
express@4.17.1
4.19.2
1
ethersphere/onboarding-faucet:0.3.0513154aab230
express@4.18.1
4.19.2
1
fallenbagel/jellyseerr:1.7.06dcdb5ba5091
express@4.18.2
4.19.2
1
felipecs8/conversor-temperatura:v1f945423be36d
express@4.18.1
4.19.2
1
fiware/biz-ecosystem-logic-proxy:11.20.3d551a13e8278
express@4.18.2
4.19.2
1
fiware/idm:8.3.3a1b6ed4ae84f
express@4.18.2
4.19.2
1
fiware/iotagent-json:3.1.0879b21a0d36d
express@4.18.1
4.19.2
1
fiware/iotagent-ul:1.14.0fe11f55a926d
express@4.16.4
4.19.2
1
flagsmith/flagsmith-frontend:v2.6.0df02a29e8b0c
express@4.16.3
4.19.2
1
frappe/frappe-socketio:v13.4.12095767a9e82
express@4.17.1
4.19.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.