VDB

GO-2025-3420

GO-2025-3420 PUBLISHED

Sensitive headers incorrectly sent after cross-domain redirect in net/http

Affected Products

VendorProductVersions
wolfihey0, 0, 0
wolfidocker-credential-gcr0, 0, 0
wolficrossplane-provider-sql0, 0, 0
chainguardkarpenter-0.350, 0, 0
wolfimetrics-server0, 0, 0
chainguardgitea-fips0, 0, 0
chainguardvolume-modifier-for-k8s0, 0, 0
chainguardmultus-cni-fips-4.0.20, 0, 0
wolfikube-state-metrics0, 0, 0
chainguardcloud-provider-azure-fips-1.280, 0, 0
wolfiharbor-cli0, 0, 0
chainguardexternal-secrets-fips0, 0, 0
wolfikubernetes-1.300, 0, 0
chainguardcloud-provider-azure-1.320, 0, 0
wolfikubewatch0, 0, 0
chainguardkafka_exporter0, 0, 0
chainguardthanos-operator0, 0, 0
wolfikubernetes-csi-external-resizer0, 0, 0
chainguardcloud-provider-azure-1.310, 0, 0
chainguardx509-certificate-exporter-fips0, 0, 0

…and 986 more

Timeline

  • Jan 28, 2025 CVE Published
  • Feb 17, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›