Known vulnerabilities in Amazon Linux AMI - page 120

Software CPE: cpe:2.3:o:amazon_web_services:amazon_linux_ami:*:*:*:*:*:*:*:*
Total vulnerabilities: 3943
Public exploits: 290
Known exploited (KEV): 53
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Amazon Linux AMI Amazon Linux AMI is affected by 3943 known vulnerabilities: 26 critical, 592 high, 1559 medium, 1766 low Critical High Medium Low

Vulnerabilities (3943)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28709 - Out-of-bounds read
CVE-2019-2914
CWE-125 Medium
No
No
- 05.06.2020 SB2019101534
SB2020081915
SB2020010959
and 8 more
#VU25110 - Out-of-bounds read
CVE-2020-7060
CWE-125 High
No
No
- 10.02.2020 SB2020021009
SB2020021722
SB2020022721
and 14 more
#VU25002 - Session Fixation
CVE-2019-17563
CWE-384 Low
No
No
- 06.02.2020 SB2019121315
SB2020011492
SB2020011519
and 16 more
#VU25000 - Permissions, Privileges, and Access Controls
CVE-2019-12418
CWE-264 Low
No
No
- 06.02.2020 SB2019112222
SB2020011492
SB2020011519
and 4 more
#VU28404 - Out-of-bounds write
CVE-2019-19332
CWE-787 Low
No
No
- 09.01.2020 SB2020010928
SB2020020733
SB2020010835
and 5 more
#VU23601 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2018-11805
CWE-78 Low
No
No
- 13.12.2019 SB2019121311
SB2019121501
SB2020011316
and 4 more
#VU23600 - Improper input validation
CVE-2019-12420
CWE-20 Medium
No
No
- 13.12.2019 SB2019121311
SB2019121501
SB2020011316
and 7 more
#VU23559 - Improper input validation
CVE-2019-15961
CWE-20 Medium
No
No
- 12.12.2019 SB2019121205
SB2019121208
SB2020010817
and 11 more
#VU23019 - Missing release of memory after effective lifetime
CVE-2019-19062
CWE-401 Low
No
No
- 27.11.2019 SB2019112712
SB2020020733
SB2020010835
and 6 more
#VU23004 - Cleartext Storage of Sensitive Information
CVE-2018-10871
CWE-312 Low
No
No
- 26.11.2019 SB2018071809
SB2020011623
#VU23002 - Exposure of sensitive information to an unauthorized actor
CVE-2019-14824
CWE-200 Low
No
No
- 26.11.2019 SB2019110805
SB2019112617
SB2020011623
and 1 more
#VU23001 - Exposure of sensitive information to an unauthorized actor
CVE-2019-10224
CWE-200 Low
No
No
- 26.11.2019 SB2019052502
SB2020011623
SB2020072802
#VU22332 - Use After Free
CVE-2019-18408
CWE-416 High
No
No
- 29.10.2019 SB2019102911
SB2019102912
SB2019110110
and 11 more
#VU21780 - Improper Certificate Validation
CVE-2019-11324
CWE-295 Medium
Available
No
- 15.10.2019 SB2019041823
SB2020031827
SB2019091504
and 19 more
#VU21440 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16935
CWE-79 Medium
No
No
- 30.09.2019 SB2019093008
SB2019111003
SB2019111004
and 24 more
#VU21409 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2019-16276
CWE-444 Medium
No
No
- 29.09.2019 SB2019092910
SB2019092911
SB2019111801
and 13 more
#VU21237 - Unprotected Storage of Credentials
CVE-2019-15635
CWE-256 Low
No
No
- 20.09.2019 SB2019092013
SB2019092407
SB2019092510
and 4 more
#VU21045 - Cryptographic Issues
CVE-2019-1563
CWE-310 Low
No
No
- 11.09.2019 SB2019091112
SB2019091202
SB2019092407
and 27 more
#VU20962 - Improper input validation
CVE-2019-15639
CWE-20 Medium
No
No
- 10.09.2019 SB2019091202
SB2019092407
SB2019092510
and 5 more
#VU20063 - Resource Management Errors
CVE-2019-3883
CWE-399 Low
No
No
- 13.08.2019 SB2019081305
SB2019041711
SB2019072915
and 1 more


Showing elements 2381 - 2400 out of 3943