Skip to content

OpenIntegrationEngine 4.5.2 vulnerabilities #2

Description

@github-actions

Scan

Targetbrightcodecompany/openintegrationengine:latest
Digestsha256:8ebf4c81f07235566a328a261e646c8e7ff37578673f5910369b0374aff2286b
ScannerDocker Scout 1.20.4
Timestamp2026-06-01T20:58:41Z
Filterseverity ≥ High; base-image vulns excluded; fixed only

Totals: 🔴 Critical 4 · 🟠 High 24 · 🟡 Medium 0 · ⚪ Low 0

Findings

CVESevCVSSPackageInstalledFixed in
CVE-2024-1597🔴10maven/org.postgresql/postgresql42.6.042.6.1
CVE-2022-46337🔴9.8maven/org.apache.derby/derby10.10.2.010.14.3
CVE-2023-25330🔴9.8maven/org.mybatis/mybatis3.1.13.5.4
CVE-2015-1832🔴9.1maven/org.apache.derby/derby10.10.2.010.12.1.1
CVE-2026-5598🟠8.9maven/org.bouncycastle/bcprov-jdk18on1.78.11.84
CVE-2017-9096🟠8.8maven/com.lowagie/itext2.1.7not fixed
CVE-2025-48734🟠8.8maven/commons-beanutils/commons-beanutils1.9.41.11.0
CVE-2024-47554🟠8.7maven/commons-io/commons-io2.13.02.14.0
CVE-2025-48976🟠8.7maven/commons-fileupload/commons-fileupload1.51.6.0
CVE-2025-52999🟠8.7maven/com.fasterxml.jackson.core/jackson-core2.14.32.15.0
CVE-2026-33871🟠8.7maven/io.netty/netty-codec-http24.1.97.Final4.1.132.Final
CVE-2025-55163🟠8.2maven/io.netty/netty-codec-http24.1.97.Final4.1.124.Final
CVE-2020-26945🟠8.1maven/org.mybatis/mybatis3.1.13.5.6
CVE-2025-59250🟠8.1maven/com.microsoft.sqlserver/mssql-jdbc8.4.110.2.4.jre8
CVE-2024-47072🟠7.7maven/com.thoughtworks.xstream/xstream1.4.201.4.21
CVE-2017-9801🟠7.5maven/org.apache.commons/commons-email1.3.11.5
CVE-2018-1294🟠7.5maven/org.apache.commons/commons-email1.3.11.5
CVE-2023-44487🟠7.5maven/io.netty/netty-codec-http24.1.97.Final4.1.100.Final
CVE-2025-24970🟠7.5maven/io.netty/netty-handler4.1.97.Final4.1.118.Final
CVE-2025-27553🟠7.5maven/org.apache.commons/commons-vfs22.9.02.10.0
CVE-2026-33870🟠7.5maven/io.netty/netty-codec-http4.1.97.Final4.1.132.Final
CVE-2026-42198🟠7.5maven/org.postgresql/postgresql42.6.042.7.11
CVE-2026-42583🟠7.5maven/io.netty/netty-codec4.1.97.Final4.1.133.Final
CVE-2026-42587🟠7.5maven/io.netty/netty-codec-http24.1.97.Final4.1.133.Final
GHSA-xpw8-rcwv-8f8p🟠7.5maven/io.netty/netty-codec-http24.1.97.Final4.1.100.Final
CVE-2026-2332🟠7.4maven/org.eclipse.jetty/jetty-http9.4.53.v20231009not fixed
CVE-2026-42584🟠7.3maven/io.netty/netty-codec-http4.1.97.Final4.1.133.Final
CVE-2024-13009🟠7.2maven/org.eclipse.jetty/jetty-server9.4.53.v202310099.4.57.v20241219

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions