Known vulnerabilities in Apache HTTP Server 2.4.0.0 - page 5

Version: 2.4.0.0
Software CPE: cpe:2.3:a:apache_foundation:apache_http_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 106
Public exploits: 15
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache HTTP Server version 2.4.0.0 Apache HTTP Server 2.4.0.0 is affected by 106 vulnerabilities: 2 critical, 12 high, 68 medium, 24 low Critical High Medium Low

Vulnerabilities (106)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU53780 - Permissions, Privileges, and Access Controls
CVE-2019-17567
CWE-264 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 10 more
#VU53779 - Improper Privilege Management
CVE-2020-13938
CWE-269 Low
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021071308
and 5 more
#VU53778 - NULL Pointer Dereference
CVE-2020-13950
CWE-476 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 15 more
#VU53777 - NULL Pointer Dereference
CVE-2021-26690
CWE-476 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 17 more
#VU53776 - NULL Pointer Dereference
CVE-2021-26691
CWE-476 Low
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 26 more
#VU53775 - Stack-based buffer overflow
CVE-2020-35452
CWE-121 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 19 more
#VU26528 - Use of Uninitialized Variable
CVE-2020-1934
CWE-457 Medium
No
No
2.4.42 02.04.2020 SB2020040204
SB2020041511
SB2020050202
and 20 more
#VU26527 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2020-1927
CWE-601 Medium
No
No
2.4.42 02.04.2020 SB2020040204
SB2020041511
SB2020050202
and 17 more
#VU20384 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-10092
CWE-79 Low
No
No
2.4.41 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 17 more
#VU20374 - Improper input validation
CVE-2019-10098
CWE-20 Medium
Public exploit available
No
2.4.41 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 19 more
#VU18113 - Improper input validation
CVE-2019-0220
CWE-20 Low
No
No
2.4.39 02.04.2019 SB2019040201
SB2019040301
SB2019040407
and 17 more
#VU18111 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2019-0217
CWE-362 Low
No
No
2.4.39 02.04.2019 SB2019040201
SB2019040301
SB2019040407
and 17 more
#VU18110 - Permissions, Privileges, and Access Controls
CVE-2019-0211
CWE-264 Low
Public exploit available
Exploited
2.4.39 02.04.2019 SB2019040201
SB2019040301
SB2019040407
and 21 more
#VU13908 - Improper input validation
CVE-2018-1333
CWE-20 Medium
No
No
2.4.34 18.07.2018 SB2018071805
SB2018071901
SB2018072014
and 6 more
#VU13907 - Improper input validation
CVE-2018-8011
CWE-20 Medium
No
No
2.4.34 18.07.2018 SB2018071805
SB2018071901
SB2018072014
and 5 more
#VU10953 - Improper input validation
CVE-2016-8612
CWE-20 Low
No
No
- 12.03.2018 SB2016121509
#VU32392 - Permissions, Privileges, and Access Controls
CVE-2015-3185
CWE-264 Medium
No
No
2.4.14 21.07.2015 SB2015072101
SB2015101507
#VU33821 - Improper input validation
CVE-2015-3183
CWE-20 Medium
No
No
2.4.14 21.07.2015 SB2015072102
SB2015101506
SB2015081708
and 1 more
#VU32516 - Heap-based Buffer Overflow
CVE-2014-0226
CWE-122 Medium
Public exploit available
No
2.4.10 20.07.2014 SB2014072007
SB2014072224
SB2014090201
and 6 more
#VU32517 - Resource Management Errors
CVE-2014-0231
CWE-399 Medium
No
No
2.4.10 20.07.2014 SB2014072008
SB2014072225
SB2014090201
and 5 more


Showing elements 81 - 100 out of 106