Known vulnerabilities in Amazon Linux AMI - page 114

Software CPE: cpe:2.3:o:amazon_web_services:amazon_linux_ami:*:*:*:*:*:*:*:*
Total vulnerabilities: 3943
Public exploits: 290
Known exploited (KEV): 53
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Amazon Linux AMI Amazon Linux AMI is affected by 3943 known vulnerabilities: 26 critical, 592 high, 1559 medium, 1766 low Critical High Medium Low

Vulnerabilities (3943)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU34121 - Use After Free
CVE-2020-7068
CWE-416 Medium
No
No
- 07.08.2020 SB2020080711
SB2020090106
SB2020090721
and 15 more
#VU33135 - Use After Free
CVE-2016-5131
CWE-416 High
No
No
- 03.08.2020 SB2016072303
SB2020081271
SB2017030129
and 10 more
#VU32881 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-20907
CWE-835 Medium
No
No
- 29.07.2020 SB2020071324
SB2020080201
SB2020082408
and 53 more
#VU32971 - Improper input validation
CVE-2020-10663
CWE-20 Medium
No
No
- 28.04.2020 SB2020042868
SB2020050208
SB2020081273
and 24 more
#VU23009 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-16255
CWE-94 High
No
No
- 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23008 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2019-16254
CWE-113 Medium
No
No
- 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23007 - Improper input validation
CVE-2019-16201
CWE-20 Medium
No
No
- 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23006 - Improper input validation
CVE-2019-15845
CWE-20 Medium
No
No
- 26.11.2019 SB2019100211
SB2019112701
SB2019121714
and 15 more
#VU22329 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-10218
CWE-22 Medium
No
No
- 29.10.2019 SB2019102910
SB2019103005
SB2019110304
and 13 more
#VU31958 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2019-18348
CWE-74 Medium
No
No
- 23.10.2019 SB2019102324
SB2020052312
SB2020042173
and 13 more
#VU20809 - Permissions, Privileges, and Access Controls
CVE-2019-10197
CWE-264 Medium
No
No
- 03.09.2019 SB2019090302
SB2019090424
SB2019090308
and 13 more
#VU18829 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9740
CWE-93 Medium
No
No
- 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 32 more
#VU18828 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9947
CWE-93 Medium
No
No
- 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 22 more
#VU18263 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-6708
CWE-79 Medium
Available
No
- 15.04.2019 SB2012072101
SB2019100301
SB2020033103
and 15 more
#VU17105 - Improper input validation
CVE-2016-10739
CWE-20 Low
No
No
- 22.01.2019 SB2019012201
SB2019042102
SB2019080723
and 9 more
#VU15789 - UNIX Symbolic Link (Symlink) Following
CVE-2018-19044
CWE-61 Low
No
No
- 10.11.2018 SB2018111001
SB2018122114
SB2019031003
and 4 more
#VU15725 - Improper input validation
CVE-2018-16396
CWE-20 Low
No
No
- 06.11.2018 SB2018110603
SB2018112909
SB2018112910
and 13 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
- 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more
#VU11537 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2017-17742
CWE-113 Low
No
No
- 05.04.2018 SB2018033009
SB2018080117
SB2018103106
and 17 more
#VU32381 - Resource Management Errors
CVE-2015-8035
CWE-399 Low
No
No
- 18.11.2015 SB2015111803
SB2020081271
SB2015112809
and 7 more


Showing elements 2261 - 2280 out of 3943