CVE-2024-45336
MediumAdvisory
Published 28 Jan 2025In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 6.1
- base score, highest
- EPSS
- 0.007
- 51st percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 2,577
- of 17,805 indexed, latest versions
- Container images
- 3,085
- deployed by those charts
- Fix available
- 1 of 2
- affected packages
Sensitive headers incorrectly sent after cross-domain redirect in net/http
Carried by container images the latest versions of 2,577 of 17,805 indexed charts deploy, on 3,085 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang-1.19deb | 1.19.8-2 | no fix listed | 1 |
| stdlibgolang | go1.13, go1.13.1, go1.13.3, go1.13.4+143 more | 1.22.11 | 3,085 |
- OSV records
- DEBIAN-CVE-2024-45336GO-2025-3420
- Also known as
- BIT-golang-2024-45336
Charts affected
2,577 by stars
Container images carrying it
3,085 by charts deploying them
A fixed version is listed for 1 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| nineinfra/ | 8d8ed87ef77c | stdlib | 1.22.11 | 1 |
| nineinfra/ | 11259032fb04 | stdlib | 1.22.11 | 1 |
| nineinfra/ | d4aad414eccd | stdlib | 1.22.11 | 1 |
| nineinfra/ | af6eb2f37bfc | stdlib | 1.22.11 | 1 |
| nmalhotr/ | 3419361fb0dd | stdlib | 1.22.11 | 1 |
| nocodb/ | 6779a4ddedf2 | stdlib | 1.22.11 | 1 |
| nocodb/ | b0b91ec2a2dd | stdlib | 1.22.11 | 1 |
| nocodb/ | f9b799933aa8 | stdlib | 1.22.11 | 1 |
| nsqio/ | 1a369c146af7 | stdlib | 1.22.11 | 1 |
| ntakashi/ | f7b68bee2a68 | stdlib | 1.22.11 | 1 |
| ntakashi/ | 4171ec641120 | stdlib | 1.22.11 | 1 |
| nvidia/ | 91b20b66d1cd | stdlib | 1.22.11 | 1 |
| oamdev/ | 5591e29d66a2 | stdlib | 1.22.11 | 1 |
| oamdev/ | dc97164c4c1f | stdlib | 1.22.11 | 1 |
| oamdev/ | 1bcae00bd7b0 | stdlib | 1.22.11 | 1 |
| oamdev/ | 31e0892f3583 | stdlib | 1.22.11 | 1 |
| oamdev/ | 70447f4d360a | stdlib | 1.22.11 | 1 |
| oamdev/ | 9dd8be44ffc9 | stdlib | 1.22.11 | 1 |
| oamdev/ | 6db6a937647d | stdlib | 1.22.11 | 1 |
| odavid/ | e7ab3bbc948e | stdlib | 1.22.11 | 1 |
| ofekmeister/ | 30d70fa9211b | stdlib | 1.22.11 | 1 |
| offchainlabs/ | e95865866129 | stdlib | 1.22.11 | 1 |
| okgolove/ | 974d2e5eb150 | stdlib | 1.22.11 | 1 |
| okteto/ | 57cd51176538 | stdlib | 1.22.11 | 1 |
| oliver006/ | 04d958d209ab | stdlib | 1.22.11 | 1 |
| oliver006/ | 120f7ec77293 | stdlib | 1.22.11 | 1 |
| oliver006/ | d55e056987af | stdlib | 1.22.11 | 1 |
| oliver006/ | d98e6db8094f | stdlib | 1.22.11 | 1 |
| olliai/ | a470d96525e4 | stdlib | 1.22.11 | 1 |
| olliai/ | 5716f2a8bd4c | stdlib | 1.22.11 | 1 |
| opea/ | 2bee4eb66f3e | stdlib | 1.22.11 | 1 |
| opea/ | 3ef121f34610 | stdlib | 1.22.11 | 1 |
| opea/ | 7f854e9bffaf | stdlib | 1.22.11 | 1 |
| opea/ | 514af17c495c | stdlib | 1.22.11 | 1 |
| openbas/ | a277796d9724 | golang-1.19 stdlib | no fix listed 1.22.11 | 1 |
| opencord/ | 0d693ba85fd6 | stdlib | 1.22.11 | 1 |
| opencsghq/ | 41cba9c366f1 | stdlib | 1.22.11 | 1 |
| opencsghq/ | 1cb36b49151e | stdlib | 1.22.11 | 1 |
| opencsghq/ | bdd2c58b9744 | stdlib | 1.22.11 | 1 |
| opendatacube/ | 120457ffcd69 | stdlib | 1.22.11 | 1 |
| openebs/ | 4f41dd782761 | stdlib | 1.22.11 | 1 |
| openenergyprojects/ | 58990f24fb25 | stdlib | 1.22.11 | 1 |
| openkruise/ | d3c6d69d2c39 | stdlib | 1.22.11 | 1 |
| openkruise/ | a75e6739ea7d | stdlib | 1.22.11 | 1 |
| openkruise/ | a8108f771287 | stdlib | 1.22.11 | 1 |
| openmined/ | d11524a3854a | stdlib | 1.22.11 | 1 |
| openmined/ | 3a4144c0bb82 | stdlib | 1.22.11 | 1 |
| opennms/ | 88869082a14f | stdlib | 1.22.11 | 1 |
| openpolicyagent/ | b7b4d7cfdd52 | stdlib | 1.22.11 | 1 |
| openpolicyagent/ | 77bc9bf3d163 | stdlib | 1.22.11 | 1 |