CVE-2025-22868
HighAdvisory
Published 26 Feb 2025In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.009
- 56th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,635
- of 17,790 indexed, latest versions
- Container images
- 2,033
- deployed by those charts
- Fix available
- 1 of 1
- affected package
golang.org/x/oauth2 Improper Validation of Syntactic Correctness of Input vulnerability
Carried by container images the latest versions of 1,635 of 17,790 indexed charts deploy, on 2,033 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20170629032740-5432cc9688e6, v0.0.0-20170807180024-9a379c6b3e95, v0.0.0-20180620175406-ef147856a6dd, v0.0.0-20180724155351-3d292e4d0cdc+72 more | 0.27.0 | 2,033 |
- OSV records
- GHSA-6v2p-p543-phr9
- Also known as
- GO-2025-3488
Charts affected
1,635 by stars
Container images carrying it
2,033 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| emqx/ | fa876f71e5d6 | golang.org/ | 0.27.0 | 1 |
| emqxecp/ | 4c31d9bec846 | golang.org/ | 0.27.0 | 1 |
| emqx/ | 53865c1267d9 | golang.org/ | 0.27.0 | 1 |
| envoyproxy/ | 2a9f99d28567 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 90f9921d8d58 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 96028c86f0dd | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 616c678ba3e7 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 976a662a5e72 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 93417e18bb1a | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 924939850655 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | b71fb39e0c9e | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 28ef56bc0ca3 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | ff25e9fe4419 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 5d352199e12e | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 449a53804699 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | bd2079b7bfcb | golang.org/ | 0.27.0 | 1 |
| epamedp/ | d33e938b6d59 | golang.org/ | 0.27.0 | 1 |
| epamedp/ | 67d896676f45 | golang.org/ | 0.27.0 | 1 |
| etejeda/ | 737d58183abc | golang.org/ | 0.27.0 | 1 |
| expediagroup/ | 193a00ec8dd4 | golang.org/ | 0.27.0 | 1 |
| factly/ | 384d384310ef | golang.org/ | 0.27.0 | 1 |
| falcosecurity/ | 828ee36cb13a | golang.org/ | 0.27.0 | 1 |
| fatliverfreddy/ | e79f24ca7371 | golang.org/ | 0.27.0 | 1 |
| federid/ | fbfb7c6510a7 | golang.org/ | 0.27.0 | 1 |
| fission/ | 3fcfd8a0fa5d | golang.org/ | 0.27.0 | 1 |
| fission/ | fa0f24cdb9cd | golang.org/ | 0.27.0 | 1 |
| flanksource/ | 1dacc3195bf9 | golang.org/ | 0.27.0 | 1 |
| flanksource/ | bd3294c20a60 | golang.org/ | 0.27.0 | 1 |
| fleetdm/ | 12e644b7f40e | golang.org/ | 0.27.0 | 1 |
| flomesh/ | cc39c96711c4 | golang.org/ | 0.27.0 | 1 |
| flomesh/ | 22f849c70b25 | golang.org/ | 0.27.0 | 1 |
| flomesh/ | b188e128cbfe | golang.org/ | 0.27.0 | 1 |
| flomesh/ | add7a4da4622 | golang.org/ | 0.27.0 | 1 |
| flomesh/ | 47287e3ad324 | golang.org/ | 0.27.0 | 1 |
| flomesh/ | bd224d55ed0f | golang.org/ | 0.27.0 | 1 |
| fluxcd/ | 92b891e495d8 | golang.org/ | 0.27.0 | 1 |
| fluxcd/ | 31a8c79a6803 | golang.org/ | 0.27.0 | 1 |
| fluxninja/ | 356d7aa86632 | golang.org/ | 0.27.0 | 1 |
| foundationdb/ | 7d7b6985291e | golang.org/ | 0.27.0 | 1 |
| foxcpp/ | 6ab538e2f28b | golang.org/ | 0.27.0 | 1 |
| foxcpp/ | 8fa2bd8f6830 | golang.org/ | 0.27.0 | 1 |
| foxcpp/ | a4b839985b9b | golang.org/ | 0.27.0 | 1 |
| foxcpp/ | eeb5813fc4d1 | golang.org/ | 0.27.0 | 1 |
| galaxy/ | e5c265fe9fcd | golang.org/ | 0.27.0 | 1 |
| garugaru/ | 5201314c28f3 | golang.org/ | 0.27.0 | 1 |
| gitea/ | 6120b1165f3a | golang.org/ | 0.27.0 | 1 |
| gitea/ | 76f516a1a8c2 | golang.org/ | 0.27.0 | 1 |
| gitea/ | 85416d6f65fe | golang.org/ | 0.27.0 | 1 |
| gitea/ | ac73e0da341f | golang.org/ | 0.27.0 | 1 |
| gitea/ | b0bdf102b485 | golang.org/ | 0.27.0 | 1 |