Known vulnerabilities in Apache HTTP Server - page 5

Software CPE: cpe:2.3:a:apache_foundation:apache_http_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 155
Public exploits: 31
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Apache HTTP Server Apache HTTP Server is affected by 155 known vulnerabilities: 4 critical, 15 high, 101 medium, 35 low Critical High Medium Low

Vulnerabilities (155)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU56678 - Server-Side Request Forgery (SSRF)
CVE-2021-40438
CWE-918 High
Available
Exploited
2.4.49 17.09.2021 SB2021091706
SB2021091707
SB2021092301
and 42 more
#VU56474 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-33193
CWE-444 Medium
No
No
2.4.49 13.09.2021 SB2021091317
SB2021091707
SB2021092301
and 24 more
#VU53780 - Permissions, Privileges, and Access Controls
CVE-2019-17567
CWE-264 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 10 more
#VU53779 - Improper Privilege Management
CVE-2020-13938
CWE-269 Low
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021071308
and 5 more
#VU53778 - NULL Pointer Dereference
CVE-2020-13950
CWE-476 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 15 more
#VU53777 - NULL Pointer Dereference
CVE-2021-26690
CWE-476 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 17 more
#VU53776 - NULL Pointer Dereference
CVE-2021-26691
CWE-476 Low
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 26 more
#VU53775 - Stack-based buffer overflow
CVE-2020-35452
CWE-121 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 19 more
#VU53774 - Improper input validation
CVE-2021-30641
CWE-20 Medium
No
No
2.4.47 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 20 more
#VU53773 - NULL Pointer Dereference
CVE-2021-31618
CWE-476 Medium
No
No
2.4.48 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 12 more
#VU35880 - Improper input validation
CVE-2020-9490
CWE-20 Medium
No
No
2.4.44 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 17 more
#VU35854 - Resource Management Errors
CVE-2020-11993
CWE-399 Medium
No
No
2.4.44 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 15 more
#VU35776 - Improper input validation
CVE-2020-11985
CWE-20 Medium
No
No
2.4.24 08.08.2020 SB2020080805
SB2020080807
SB2020090925
and 2 more
#VU35713 - Memory corruption
CVE-2020-11984
CWE-119 High
Available
No
2.4.44 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 22 more
#VU26528 - Use of Uninitialized Variable
CVE-2020-1934
CWE-457 Medium
No
No
2.4.42 02.04.2020 SB2020040204
SB2020041511
SB2020050202
and 20 more
#VU26527 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2020-1927
CWE-601 Medium
No
No
2.4.42 02.04.2020 SB2020040204
SB2020041511
SB2020050202
and 17 more
#VU20385 - NULL Pointer Dereference
CVE-2019-10097
CWE-476 Low
No
No
2.4.41 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 14 more
#VU20384 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-10092
CWE-79 Low
No
No
2.4.41 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 17 more
#VU20374 - Improper input validation
CVE-2019-10098
CWE-20 Medium
Available
No
2.4.41 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 19 more
#VU20373 - Out-of-bounds write
CVE-2019-10081
CWE-787 Medium
No
No
2.4.41 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 11 more


Showing elements 81 - 100 out of 155