The vendor explicitly states that these products are not affected by this CVE.
- qpid-dispatch as a component of A-MQ Interconnect 1
- openshift-logging/kibana6-rhel8 as a component of Logging Subsystem for Red Hat OpenShift
- openshift-logging/logging-view-plugin-rhel8 as a component of Logging Subsystem for Red Hat OpenShift
- mta/mta-cli-rhel9 as a component of Migration Toolkit for Applications 7
- mta/mta-ui-rhel9 as a component of Migration Toolkit for Applications 7
- rhmtc/openshift-migration-ui-rhel8 as a component of Migration Toolkit for Containers
- migration-toolkit-virtualization/mtv-console-plugin-rhel9 as a component of Migration Toolkit for Virtualization
- multicluster-engine/console-mce-rhel8 as a component of Multicluster Engine for Kubernetes
- network-observability/network-observability-console-plugin-rhel9 as a component of Network Observability Operator
- workload-availability/node-remediation-console-rhel8 as a component of Node HealthCheck Operator
- openshift-pipelines/pipelines-console-plugin-rhel8 as a component of OpenShift Pipelines
- openshift-pipelines/pipelines-hub-api-rhel8 as a component of OpenShift Pipelines
- Summary
- A flaw was found in the Express Node.js framework. In certain versions, an attacker may be able to trigger an arbitrary resource injection attack via the link header when unsanitized data is used.
- Remediation
- No remediation text is recorded.
