CVE-2025-22868
HighAdvisory
Published 26 Feb 2025In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.009
- 57th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,729
- of 17,832 indexed, latest versions
- Container images
- 2,092
- deployed by those charts
- Fix available
- 1 of 1
- affected package
golang.org/x/oauth2 Improper Validation of Syntactic Correctness of Input vulnerability
Carried by container images the latest versions of 1,729 of 17,832 indexed charts deploy, on 2,092 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20170629032740-5432cc9688e6, v0.0.0-20170807180024-9a379c6b3e95, v0.0.0-20180620175406-ef147856a6dd, v0.0.0-20180724155351-3d292e4d0cdc+72 more | 0.27.0 | 2,092 |
- OSV records
- GHSA-6v2p-p543-phr9
- Also known as
- GO-2025-3488
Charts affected
1,729 by stars
Container images carrying it
2,092 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| temporalio/ | c0a44c26397b | golang.org/ | 0.27.0 | 2 |
| temporalio/ | e26758f5a1bf | golang.org/ | 0.27.0 | 2 |
| temporalio/ | af9c9349708f | golang.org/ | 0.27.0 | 2 |
| thomasnyambati/ | 148ae3f99fea | golang.org/ | 0.27.0 | 2 |
| thomseddon/ | e875194d67e2 | golang.org/ | 0.27.0 | 2 |
| ubercadence/ | 2ac5491d13bb | golang.org/ | 0.27.0 | 2 |
| uffizzi/ | 0344805f267b | golang.org/ | 0.27.0 | 2 |
| victoriametrics/ | a83e5db0897a | golang.org/ | 0.27.0 | 2 |
| weblate/ | 69c160d37a3c | golang.org/ | 0.27.0 | 2 |
| wener/ | cc9fd4da44c0 | golang.org/ | 0.27.0 | 2 |
| wener/ | 5c92cc9e8597 | golang.org/ | 0.27.0 | 2 |
| xelalex/ | 574054e1c417 | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 2de1d15fc1f2 | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 0d5f740b4224 | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 697668be7893 | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 031408ec516f | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 3502bb5aa60f | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 7405faeb7636 | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 5b93308a392c | golang.org/ | 0.27.0 | 2 |
| gcr.io/ | 50831d9aaa69 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 341f0a6cd2b6 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | f60324bca644 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 789692ab9193 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 83d43cc41590 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 0df4ae70e3bd | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 1b530cf7c07f | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 82d0b161161d | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 2659f4c2ebb7 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 38bfdf5e3774 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 78dc63bc5b89 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 56f8617363b4 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | cf4428a3c79e | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 5e88f2205de1 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | cd264d33efd4 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | c137478627cc | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 09fdfb7ce090 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | b82064b0e339 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 866ced256a8c | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | dc48471c7cf8 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 6bb00c592a82 | golang.org/ | 0.27.0 | 2 |
| ghcr.io/ | 0d1df8f436f7 | golang.org/ | 0.27.0 | 2 |
| public.ecr.aws/ | 1564359e1e0e | golang.org/ | 0.27.0 | 2 |
| public.ecr.aws/ | 701eea03388c | golang.org/ | 0.27.0 | 2 |
| public.ecr.aws/ | 460ee1a59fea | golang.org/ | 0.27.0 | 2 |
| public.ecr.aws/ | e711da25e7a0 | golang.org/ | 0.27.0 | 2 |
| quay.io/ | 5fc69e31c755 | golang.org/ | 0.27.0 | 2 |
| quay.io/ | 58d91a5faaf8 | golang.org/ | 0.27.0 | 2 |
| quay.io/ | 738c854322f5 | golang.org/ | 0.27.0 | 2 |
| quay.io/ | e6a323504999 | golang.org/ | 0.27.0 | 2 |
| quay.io/ | c9b7f6d0d953 | golang.org/ | 0.27.0 | 2 |