Known vulnerabilities in Amazon Linux AMI - page 113

Software CPE: cpe:2.3:o:amazon_web_services:amazon_linux_ami:*:*:*:*:*:*:*:*
Total vulnerabilities: 3943
Public exploits: 290
Known exploited (KEV): 53
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Amazon Linux AMI Amazon Linux AMI is affected by 3943 known vulnerabilities: 26 critical, 592 high, 1559 medium, 1766 low Critical High Medium Low

Vulnerabilities (3943)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU35880 - Improper input validation
CVE-2020-9490
CWE-20 Medium
No
No
- 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 17 more
#VU35854 - Resource Management Errors
CVE-2020-11993
CWE-399 Medium
No
No
- 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 15 more
#VU35713 - Memory corruption
CVE-2020-11984
CWE-119 High
Available
No
- 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 22 more
#VU34121 - Use After Free
CVE-2020-7068
CWE-416 Medium
No
No
- 07.08.2020 SB2020080711
SB2020090106
SB2020090721
and 15 more
#VU32881 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-20907
CWE-835 Medium
No
No
- 29.07.2020 SB2020071324
SB2020080201
SB2020082408
and 53 more
#VU28793 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2020-13757
CWE-327 Medium
No
No
- 08.06.2020 SB2020060820
SB2020081913
SB2020090110
and 11 more
#VU32971 - Improper input validation
CVE-2020-10663
CWE-20 Medium
No
No
- 28.04.2020 SB2020042868
SB2020050208
SB2020081273
and 24 more
#VU23009 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-16255
CWE-94 High
No
No
- 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23008 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2019-16254
CWE-113 Medium
No
No
- 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23007 - Improper input validation
CVE-2019-16201
CWE-20 Medium
No
No
- 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23006 - Improper input validation
CVE-2019-15845
CWE-20 Medium
No
No
- 26.11.2019 SB2019100211
SB2019112701
SB2019121714
and 15 more
#VU22329 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-10218
CWE-22 Medium
No
No
- 29.10.2019 SB2019102910
SB2019103005
SB2019110304
and 13 more
#VU31958 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2019-18348
CWE-74 Medium
No
No
- 23.10.2019 SB2019102324
SB2020052312
SB2020042173
and 13 more
#VU20809 - Permissions, Privileges, and Access Controls
CVE-2019-10197
CWE-264 Medium
No
No
- 03.09.2019 SB2019090302
SB2019090424
SB2019090308
and 13 more
#VU18829 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9740
CWE-93 Medium
No
No
- 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 32 more
#VU18828 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9947
CWE-93 Medium
No
No
- 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 22 more
#VU18263 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-6708
CWE-79 Medium
Available
No
- 15.04.2019 SB2012072101
SB2019100301
SB2020033103
and 15 more
#VU17105 - Improper input validation
CVE-2016-10739
CWE-20 Low
No
No
- 22.01.2019 SB2019012201
SB2019042102
SB2019080723
and 9 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
- 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more
#VU11537 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2017-17742
CWE-113 Low
No
No
- 05.04.2018 SB2018033009
SB2018080117
SB2018103106
and 17 more


Showing elements 2241 - 2260 out of 3943