Skip to content

Commit d405145

Browse files
committed
update .trivyignore
1 parent 9e0ba5d commit d405145

1 file changed

Lines changed: 34 additions & 23 deletions

File tree

.trivyignore

Lines changed: 34 additions & 23 deletions
Original file line numberDiff line numberDiff line change
@@ -1,26 +1,37 @@
1+
# image_repo:latest (debian 12.13)
12
CVE-2025-64756
2-
CVE-2025-12816
3-
CVE-2025-66031
3+
CVE-2026-23745
4+
CVE-2026-23950
5+
CVE-2026-24842
6+
CVE-2026-25547
47

58
Node.js (node-pkg)
6-
==================
7-
Total: 4 (HIGH: 4, CRITICAL: 0)
8-
9-
┌───────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬────────────────┬───────────────────────────────────────────────────────────┐
10-
│ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │
11-
├───────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
12-
│ glob (package.json) │ CVE-2025-64756 │ HIGH │ fixed │ 10.4.5 │ 11.1.0, 10.5.0 │ glob: glob: Command Injection Vulnerability via Malicious │
13-
│ │ │ │ │ │ │ Filenames │
14-
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-64756 │
15-
│ │ │ │ ├───────────────────┤ │ │
16-
│ │ │ │ │ 11.0.3 │ │ │
17-
│ │ │ │ │ │ │ │
18-
│ │ │ │ │ │ │ │
19-
├───────────────────────────┼────────────────┤ │ ├───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
20-
│ node-forge (package.json) │ CVE-2025-12816 │ │ │ 1.3.1 │ 1.3.2 │ An interpretation-conflict (CWE-436) vulnerability in │
21-
│ │ │ │ │ │ │ node-forge versi ... │
22-
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-12816 │
23-
│ ├────────────────┤ │ │ │ ├───────────────────────────────────────────────────────────┤
24-
│ │ CVE-2025-66031 │ │ │ │ │ node-forge: node-forge ASN.1 Unbounded Recursion │
25-
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-66031 │
26-
└───────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴────────────────┴───────────────────────────────────────────────────────────┘
9+
==================
10+
Total: 5 (HIGH: 5, CRITICAL: 0)
11+
┌────────────────────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬────────────────┬───────────────────────────────────────────────────────────┐
12+
│ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │
13+
├────────────────────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
14+
│ @isaacs/brace-expansion (package.json) │ CVE-2026-25547 │ HIGH │ fixed │ 5.0.0 │ 5.0.1 │ brace-expansion: brace-expansion: Denial of Service via │
15+
│ │ │ │ │ │ │ unbounded brace range expansion │
16+
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-25547 │
17+
├────────────────────────────────────────┼────────────────┤ │ ├───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
18+
│ glob (package.json) │ CVE-2025-64756 │ │ │ 10.4.5 │ 11.1.0, 10.5.0 │ glob: glob: Command Injection Vulnerability via Malicious │
19+
│ │ │ │ │ │ │ Filenames │
20+
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-64756 │
21+
│ │ │ │ ├───────────────────┤ │ │
22+
│ │ │ │ │ 11.0.3 │ │ │
23+
│ │ │ │ │ │ │ │
24+
│ │ │ │ │ │ │ │
25+
├────────────────────────────────────────┼────────────────┤ │ ├───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
26+
│ tar (package.json) │ CVE-2026-23745 │ │ │ 7.5.1 │ 7.5.3 │ node-tar: tar: node-tar: Arbitrary file overwrite and │
27+
│ │ │ │ │ │ │ symlink poisoning via unsanitized linkpaths... │
28+
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-23745 │
29+
│ ├────────────────┤ │ │ ├────────────────┼───────────────────────────────────────────────────────────┤
30+
│ │ CVE-2026-23950 │ │ │ │ 7.5.4 │ node-tar: tar: node-tar: Arbitrary file overwrite via │
31+
│ │ │ │ │ │ │ Unicode path collision race condition... │
32+
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-23950 │
33+
│ ├────────────────┤ │ │ ├────────────────┼───────────────────────────────────────────────────────────┤
34+
│ │ CVE-2026-24842 │ │ │ │ 7.5.7 │ node-tar: tar: node-tar: Arbitrary file creation via path │
35+
│ │ │ │ │ │ │ traversal bypass in hardlink... │
36+
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-24842 │
37+
└────────────────────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴────────────────┴───────────────────────────────────────────────────────────┘

0 commit comments

Comments
 (0)