CVE-2025-22868
HighAdvisory
Published 26 Feb 2025In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.009
- 57th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,717
- of 17,832 indexed, latest versions
- Container images
- 2,081
- deployed by those charts
- Fix available
- 1 of 1
- affected package
golang.org/x/oauth2 Improper Validation of Syntactic Correctness of Input vulnerability
Carried by container images the latest versions of 1,717 of 17,832 indexed charts deploy, on 2,081 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20170629032740-5432cc9688e6, v0.0.0-20170807180024-9a379c6b3e95, v0.0.0-20180620175406-ef147856a6dd, v0.0.0-20180724155351-3d292e4d0cdc+72 more | 0.27.0 | 2,081 |
- OSV records
- GHSA-6v2p-p543-phr9
- Also known as
- GO-2025-3488
Charts affected
1,717 by stars
Container images carrying it
2,081 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| altinity/ | a4d7ff0c727e | golang.org/ | 0.27.0 | 1 |
| amazon/ | d8ab0eef5074 | golang.org/ | 0.27.0 | 1 |
| amazon/ | 73b79b02f03a | golang.org/ | 0.27.0 | 1 |
| amazon/ | e745d1783c93 | golang.org/ | 0.27.0 | 1 |
| ambassador/ | 2a4598b03a6a | golang.org/ | 0.27.0 | 1 |
| ambassador/ | b7eb1be3345d | golang.org/ | 0.27.0 | 1 |
| ambassador/ | 5fc571509b8c | golang.org/ | 0.27.0 | 1 |
| ambassador/ | 7a1ea0d934fb | golang.org/ | 0.27.0 | 1 |
| anchore/ | bde9eedf639d | golang.org/ | 0.27.0 | 1 |
| anchore/ | 8aad6d0912dd | golang.org/ | 0.27.0 | 1 |
| andreacioni/ | 2938b310090a | golang.org/ | 0.27.0 | 1 |
| ansgroup/ | cd6b0ef2b309 | golang.org/ | 0.27.0 | 1 |
| apache/ | a0d71b0e30a5 | golang.org/ | 0.27.0 | 1 |
| apache/ | 412f92cde0b3 | golang.org/ | 0.27.0 | 1 |
| apache/ | 3bb13d14f64a | golang.org/ | 0.27.0 | 1 |
| apache/ | ffe68d6b99c0 | golang.org/ | 0.27.0 | 1 |
| apache/ | 133d35d2c263 | golang.org/ | 0.27.0 | 1 |
| apache/ | b4ec8c18d079 | golang.org/ | 0.27.0 | 1 |
| apache/ | 4db34508137f | golang.org/ | 0.27.0 | 1 |
| apecloud/ | d48bcbd38066 | golang.org/ | 0.27.0 | 1 |
| apecloud/ | 5832d1a9097a | golang.org/ | 0.27.0 | 1 |
| apecloud/ | 98abc64aa985 | golang.org/ | 0.27.0 | 1 |
| apecloud/ | c93655ccb2d7 | golang.org/ | 0.27.0 | 1 |
| apecloud/ | 32bd92c7f7fa | golang.org/ | 0.27.0 | 1 |
| apecloud/ | dbca95a15bc1 | golang.org/ | 0.27.0 | 1 |
| apecloud/ | ff2858eab9cc | golang.org/ | 0.27.0 | 1 |
| aquasec/ | 6e790e233872 | golang.org/ | 0.27.0 | 1 |
| aquasec/ | 7ea4aa3d2eb6 | golang.org/ | 0.27.0 | 1 |
| aquasec/ | 0795cba777e7 | golang.org/ | 0.27.0 | 1 |
| aquasec/ | c0467c3941dc | golang.org/ | 0.27.0 | 1 |
| aquasec/ | be34f709e1ce | golang.org/ | 0.27.0 | 1 |
| aquasec/ | 944a04445179 | golang.org/ | 0.27.0 | 1 |
| aquasec/ | 973d0df16189 | golang.org/ | 0.27.0 | 1 |
| arigaio/ | 1c4caa13c92b | golang.org/ | 0.27.0 | 1 |
| artifacthub/ | 111918d8c399 | golang.org/ | 0.27.0 | 1 |
| artifacthub/ | 323d026e78c3 | golang.org/ | 0.27.0 | 1 |
| artifacthub/ | 6596c8c4d955 | golang.org/ | 0.27.0 | 1 |
| arunvelsriram/ | 655ad18fd8d6 | golang.org/ | 0.27.0 | 1 |
| assistiot/ | 0aacefac9677 | golang.org/ | 0.27.0 | 1 |
| astarte/ | e3ff1b3c0c98 | golang.org/ | 0.27.0 | 1 |
| beopenit/ | d24c323fe7c3 | golang.org/ | 0.27.0 | 1 |
| beopenit/ | d3999cb8d026 | golang.org/ | 0.27.0 | 1 |
| beopenit/ | b4d9f9bee224 | golang.org/ | 0.27.0 | 1 |
| beopenit/ | 75a48144e682 | golang.org/ | 0.27.0 | 1 |
| bicarus/ | 06cab48e9334 | golang.org/ | 0.27.0 | 1 |
| binwiederhier/ | 4a7d0f0adc6d | golang.org/ | 0.27.0 | 1 |
| binwiederhier/ | 83e2e43d9956 | golang.org/ | 0.27.0 | 1 |
| bitnamilegacy/ | cb8ab5515676 | golang.org/ | 0.27.0 | 1 |
| bitnamilegacy/ | 1249fc292e84 | golang.org/ | 0.27.0 | 1 |
| bitnamilegacy/ | 64614ef8290f | golang.org/ | 0.27.0 | 1 |