CVE-2025-22868
HighAdvisory
Published 26 Feb 2025In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.009
- 56th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,634
- of 17,790 indexed, latest versions
- Container images
- 2,030
- deployed by those charts
- Fix available
- 1 of 1
- affected package
golang.org/x/oauth2 Improper Validation of Syntactic Correctness of Input vulnerability
Carried by container images the latest versions of 1,634 of 17,790 indexed charts deploy, on 2,030 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20170629032740-5432cc9688e6, v0.0.0-20170807180024-9a379c6b3e95, v0.0.0-20180620175406-ef147856a6dd, v0.0.0-20180724155351-3d292e4d0cdc+72 more | 0.27.0 | 2,030 |
- OSV records
- GHSA-6v2p-p543-phr9
- Also known as
- GO-2025-3488
Charts affected
1,634 by stars
Container images carrying it
2,030 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| aibrix/ | 5b93ea4c753a | golang.org/ | 0.27.0 | 1 |
| airbyte/ | 98d2c39d512e | golang.org/ | 0.27.0 | 1 |
| alex6021710/ | 6c7a47e470c3 | golang.org/ | 0.27.0 | 1 |
| alex6021710/ | 31e533cf7cd3 | golang.org/ | 0.27.0 | 1 |
| alex6021710/ | 744b8a924f35 | golang.org/ | 0.27.0 | 1 |
| alex6021710/ | 5837d9b30cc7 | golang.org/ | 0.27.0 | 1 |
| alex6021710/ | f73e8d60fd03 | golang.org/ | 0.27.0 | 1 |
| almorgv/ | 5f2a7d2b44d8 | golang.org/ | 0.27.0 | 1 |
| alpine/ | 105741fa6621 | golang.org/ | 0.27.0 | 1 |
| alpine/ | 00ac10bcb759 | golang.org/ | 0.27.0 | 1 |
| alpine/ | 21b24e6bf801 | golang.org/ | 0.27.0 | 1 |
| alpine/ | 6dbe6f391eda | golang.org/ | 0.27.0 | 1 |
| alpine/ | 7a319b15cfc9 | golang.org/ | 0.27.0 | 1 |
| alpine/ | 7e1e7d5b7a96 | golang.org/ | 0.27.0 | 1 |
| alpine/ | 9c4976d47656 | golang.org/ | 0.27.0 | 1 |
| alpine/ | a41efe02a041 | golang.org/ | 0.27.0 | 1 |
| alpine/ | bd01dae02676 | golang.org/ | 0.27.0 | 1 |
| alpine/ | cd560fce90f7 | golang.org/ | 0.27.0 | 1 |
| alpine/ | e5c0b053fed7 | golang.org/ | 0.27.0 | 1 |
| alpine/ | eec354133193 | golang.org/ | 0.27.0 | 1 |
| alpine/ | fc059f056ad0 | golang.org/ | 0.27.0 | 1 |
| altinity/ | 4baec90b20cd | golang.org/ | 0.27.0 | 1 |
| altinity/ | 74315beb57db | golang.org/ | 0.27.0 | 1 |
| altinity/ | 7a85f522c5bc | golang.org/ | 0.27.0 | 1 |
| altinity/ | 8f0f582d41f0 | golang.org/ | 0.27.0 | 1 |
| altinity/ | db7dde971407 | golang.org/ | 0.27.0 | 1 |
| altinity/ | 1a46d104406d | golang.org/ | 0.27.0 | 1 |
| altinity/ | 2912a6c15b44 | golang.org/ | 0.27.0 | 1 |
| altinity/ | 85b4fdbae053 | golang.org/ | 0.27.0 | 1 |
| altinity/ | a4d7ff0c727e | golang.org/ | 0.27.0 | 1 |
| amazon/ | d8ab0eef5074 | golang.org/ | 0.27.0 | 1 |
| amazon/ | 73b79b02f03a | golang.org/ | 0.27.0 | 1 |
| amazon/ | e745d1783c93 | golang.org/ | 0.27.0 | 1 |
| ambassador/ | 2a4598b03a6a | golang.org/ | 0.27.0 | 1 |
| ambassador/ | b7eb1be3345d | golang.org/ | 0.27.0 | 1 |
| ambassador/ | 5fc571509b8c | golang.org/ | 0.27.0 | 1 |
| ambassador/ | 7a1ea0d934fb | golang.org/ | 0.27.0 | 1 |
| anchore/ | bde9eedf639d | golang.org/ | 0.27.0 | 1 |
| anchore/ | 8aad6d0912dd | golang.org/ | 0.27.0 | 1 |
| andreacioni/ | 2938b310090a | golang.org/ | 0.27.0 | 1 |
| ansgroup/ | cd6b0ef2b309 | golang.org/ | 0.27.0 | 1 |
| apache/ | a0d71b0e30a5 | golang.org/ | 0.27.0 | 1 |
| apache/ | 412f92cde0b3 | golang.org/ | 0.27.0 | 1 |
| apache/ | 3bb13d14f64a | golang.org/ | 0.27.0 | 1 |
| apache/ | ffe68d6b99c0 | golang.org/ | 0.27.0 | 1 |
| apache/ | 133d35d2c263 | golang.org/ | 0.27.0 | 1 |
| apache/ | b4ec8c18d079 | golang.org/ | 0.27.0 | 1 |
| apache/ | 4db34508137f | golang.org/ | 0.27.0 | 1 |
| apecloud/ | d48bcbd38066 | golang.org/ | 0.27.0 | 1 |
| apecloud/ | 5832d1a9097a | golang.org/ | 0.27.0 | 1 |