StackRadar

CVE-2024-7708

High

Advisory

Published 22 Jul 2026In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.004
37th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
17
of 17,781 indexed, latest versions
Container images
15
deployed by those charts
Fix available
1 of 1
affected package

Eclipse Jetty: DoS attack triggering OutOfMemory with 100-Continue requests

Carried by container images the latest versions of 17 of 17,781 indexed charts deploy, on 15 images.

Affected packageAffected versionsFixed inImages
jetty-servermaven10.0.12, 10.0.15, 10.0.17, 10.0.20+4 more10.0.23, 11.0.2315
OSV records
GHSA-9299-c6m4-mjhc

Charts affected

17 by stars
ChartLatestAffected imagesRadar Score
dependency-trackevryfs-ossVerified publisher1.5.51 of 3See more

dependency-track evryfs-oss 1.5.5

1 of the 3 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
dependencytrack/apiserver:4.6.3485ac0952c02
jetty-server@10.0.12
10.0.23

Open the chart page →

2,503
prometheus-cloudwatch-exporterprometheus-communityVerified publisher0.28.21 of 1See more

prometheus-cloudwatch-exporter prometheus-community 0.28.2

1 of the 1 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
prom/cloudwatch-exporter:v0.16.071c2e988af06
jetty-server@11.0.22
11.0.23

Open the chart page →

3,382
jenkinsjkimVerified publisher5.5.141 of 2See more

jenkins jkim 5.5.14

1 of the 2 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
jenkins/jenkins:2.462.2-jdk1795313257a8cd
jetty-server@10.0.20
10.0.23

Open the chart page →

7,387
metabasemetabase-helmVerified publisher2.7.11 of 1See more

metabase metabase-helm 2.7.1

1 of the 1 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
metabase/metabase:v0.46.09ebdc664a6b2
jetty-server@11.0.13
11.0.23

Open the chart page →

2,221
jenkinstestchart0.1.91 of 2See more

jenkins testchart 0.1.9

1 of the 2 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
jenkins/jenkins:2.426.1-jdk11b470bcdc4ecd
jetty-server@10.0.17
10.0.23

Open the chart page →

9,102
jenkinstest-jenkins9.1.01 of 2See more

jenkins test-jenkins 9.1.0

1 of the 2 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
jenkins/jenkins:2.426.1-jdk11b470bcdc4ecd
jetty-server@10.0.17
10.0.23

Open the chart page →

9,102
zunivers-ninjaalexpressoVerified publisher1.31.21 of 2See more

zunivers-ninja alexpresso 1.31.2

1 of the 2 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
library/neo4j:5.18.18f01f7bb053e
jetty-server@10.0.20
10.0.23

Open the chart page →

1,165
amorphieamorphie0.1.21 of 18See more

amorphie amorphie 0.1.2

1 of the 18 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
hazelcast/management-center:5.3.2f9d34300d330
jetty-server@10.0.15
10.0.23

Open the chart page →

28,131
jenkinsbook-k8sinfra-v25.1.121 of 2See more

jenkins book-k8sinfra-v2 5.1.12

1 of the 2 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
jenkins/jenkins:2.440.3-jdk17de4fea113221
jetty-server@10.0.20
10.0.23

Open the chart page →

8,323
puppetservercamptocamp31.0.11 of 2See more

puppetserver camptocamp3 1.0.1

1 of the 2 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
ghcr.io/voxpupuli/puppetserver:8.7.0-main63873f3f698e
jetty-server@10.0.20
10.0.23

Open the chart page →

5,886
metabasecasemark2.16.111 of 1See more

metabase casemark 2.16.11

1 of the 1 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
jetty-server@11.0.20
11.0.23

Open the chart page →

1,215
dependency-trackcnieg3.0.81 of 2See more

dependency-track cnieg 3.0.8

1 of the 2 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
dependencytrack/apiserver:4.6.3485ac0952c02
jetty-server@10.0.12
10.0.23

Open the chart page →

2,503
infrafibonacci-cluster-infraVerified publisher1.0.01 of 4See more

infra fibonacci-cluster-infra 1.0.0

1 of the 4 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
apache/activemq-artemis:2.37.0bae523439ee3
jetty-server@10.0.22
10.0.23

Open the chart page →

12,454
ckanhelmforgeVerified publisher1.3.81 of 6See more

ckan helmforge 1.3.8

1 of the 6 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jetty-server@10.0.22
10.0.23

Open the chart page →

9,920
shinsei-managerjtektVerified publisher0.2.01 of 8See more

shinsei-manager jtekt 0.2.0

1 of the 8 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
library/neo4j:5.20.052d3dec8d455
jetty-server@10.0.20
10.0.23

Open the chart page →

63,461
user-manager-neo4jmoreillonVerified publisher0.9.71 of 6See more

user-manager-neo4j moreillon 0.9.7

1 of the 6 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
library/neo4j:5.20.052d3dec8d455
jetty-server@10.0.20
10.0.23

Open the chart page →

30,363
routr-connectroutr0.4.32 of 10See more

routr-connect routr 0.4.3

2 of the 10 container images this version deploys carry CVE-2024-7708.

Container imageDigestPackageFixed in
fonoster/routr-edgeport:2.13.6d08a8a574a50
jetty-server@11.0.13
11.0.23
fonoster/routr-requester:2.13.6e0c823506eb2
jetty-server@11.0.13
11.0.23

Open the chart page →

11,021

Container images carrying it

15 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
dependencytrack/apiserver:4.6.3485ac0952c02
jetty-server@10.0.12
10.0.23
2
jenkins/jenkins:2.426.1-jdk11b470bcdc4ecd
jetty-server@10.0.17
10.0.23
2
library/neo4j:5.20.052d3dec8d455
jetty-server@10.0.20
10.0.23
2
apache/activemq-artemis:2.37.0bae523439ee3
jetty-server@10.0.22
10.0.23
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jetty-server@10.0.22
10.0.23
1
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
jetty-server@11.0.20
11.0.23
1
fonoster/routr-edgeport:2.13.6d08a8a574a50
jetty-server@11.0.13
11.0.23
1
fonoster/routr-requester:2.13.6e0c823506eb2
jetty-server@11.0.13
11.0.23
1
hazelcast/management-center:5.3.2f9d34300d330
jetty-server@10.0.15
10.0.23
1
jenkins/jenkins:2.462.2-jdk1795313257a8cd
jetty-server@10.0.20
10.0.23
1
jenkins/jenkins:2.440.3-jdk17de4fea113221
jetty-server@10.0.20
10.0.23
1
library/neo4j:5.18.18f01f7bb053e
jetty-server@10.0.20
10.0.23
1
metabase/metabase:v0.46.09ebdc664a6b2
jetty-server@11.0.13
11.0.23
1
prom/cloudwatch-exporter:v0.16.071c2e988af06
jetty-server@11.0.22
11.0.23
1
ghcr.io/voxpupuli/puppetserver:8.7.0-main63873f3f698e
jetty-server@10.0.20
10.0.23
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.