Known vulnerabilities in Apereo CAS
Vendor:
Apereo Foundation
Software:
Apereo CAS
Software CPE:
cpe:2.3:a:apereo_foundation:apereo_cas:*:*:*:*:*:*:*:*
Website:
https://www.apereo.org/
Total vulnerabilities:
2
Public exploits:
1
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
8.0.0
7.3.8
7.3.7.3
7.3.7.2
7.3.7.1
7.3.7
7.3.6
7.3.5
7.2.7.1
7.3.4
7.3.3
7.3.2
7.3.1
7.2.7
7.1.6.2
7.3.0
7.2.6
7.1.6.1
7.2.5
7.2.4
7.2.3
7.2.2
7.2.1
7.1.6
7.0.10.1
7.2.0
7.1.5
7.1.4
7.1.3
7.1.2
7.0.10
7.1.1
7.0.9
7.0.8
7.1.0
7.0.7
7.0.6
7.0.5.1
6.6.15.2
6.6.15.1
7.0.4.1
7.0.4
7.0.3
7.0.2
7.0.1
7.0.0
6.6.15
6.6.14
6.6.13
6.6.12
6.6.11
6.5.9.3
6.5.9.2
6.6.10
6.6.9
6.6.8
6.6.7
6.5.9.1
6.6.6
6.6.5
6.6.4
6.6.3
6.6.2
6.6.1
6.6.0
6.5.9
6.4.6.6
6.5.8
6.5.7
6.5.6
6.4.6.5
6.4.6.4
6.5.5
6.5.4
6.5.3
6.4.6.3
6.5.2
6.4.6.2
6.4.6.1
6.5.1
6.4.6
6.5.0
6.4.5
6.4.4.2
6.3.7.4
6.4.4.1
6.3.7.3
6.3.7.2
6.4.4
6.4.3
6.4.2
6.3.7.1
6.4.1
6.3.7
6.4.0
6.3.6
6.3.5
6.3.4
6.3.3
6.3.2
6.2.8
6.3.1
6.2.7
6.3.0
6.2.6
6.2.5
6.2.4
6.1.7.2
5.3.16
6.2.3
6.2.2
6.2.1
6.1.7.1
6.1.7
6.2.0
6.1.6
6.2.0-RC4
6.2.0-RC3
6.1.5
6.0.8.1
5.3.15.1
6.1.4
6.2.0-RC2
6.1.3
6.0.8
5.3.15
6.2.0-RC1
6.1.2
6.0.7
6.1.1
6.0.6
5.3.14
5.3.13
6.1.0
6.1.0-RC6
5.2.9.1
6.1.0-RC5
6.1.0-RC4
6.1.0-RC3
6.1.0-RC2
6.1.0-RC1
6.0.5.1
6.0.5
6.0.4
6.0.3
6.0.2
6.0.1
6.0.0-RC4
6.0.0-RC3
6.0.0-RC2
6.0.0-RC1
6.0.0
5.3.12.1
5.3.12
5.3.11
5.3.10
5.3.9
5.3.8
5.3.7
5.3.6
5.3.5
5.3.4
5.3.3
5.3.2
5.3.1
5.3.0-RC4
5.3.0-RC3
5.3.0-RC2
5.3.0-RC1
5.3.0
5.2.9
5.2.8
5.2.7
5.2.6
5.2.5
5.2.4
5.2.3
5.2.2
5.2.1
5.2.0-RC4
5.2.0-RC3
5.2.0-RC2
5.2.0-RC1
5.2.0
5.1.9
5.1.8
5.1.7
5.1.6
5.1.5
5.1.4
5.1.3
5.1.2
5.1.1
5.1.0-RC4
5.1.0-RC3
5.1.0-RC2
5.1.0-RC1
5.1.0
5.0.10
5.0.9
5.0.8
5.0.7
5.0.6
5.0.5
5.0.4
5.0.3.1
5.0.3
5.0.2
5.0.1
5.0.0.RC4
5.0.0.RC3
5.0.0.RC2
5.0.0.RC1
5.0.0.M3
5.0.0.M2
5.0.0.M1
5.0.0
4.2.7
4.2.6
4.2.5
4.2.4
4.2.3
4.2.2
4.2.1
4.2.0-RC3
4.2.0-RC2
4.2.0-RC1
4.2.0
4.1.10
4.1.9
4.1.8
4.1.7
4.1.6
4.1.5
4.1.4
4.1.3
4.1.2
4.1.1
4.1.0-RC2
4.1.0-RC1
4.1.0
4.0.7
4.0.6
4.0.5
4.0.4
4.0.3
4.0.2
4.0.1
4.0.0-RC4
4.0.0-RC3
4.0.0-RC2
4.0.0-RC1
4.0.0
3.6.0
3.5.3
3.5.2.1
3.5.2-CAS-1181
3.5.2
3.5.1-RC1
3.5.1
3.5.0-RC2
3.5.0-RC1
3.5.0
3.4.12.1
3.4.12-RC1
3.4.12
3.4.11-RC1
3.4.11
3.4.10
3.4.9
3.4.8
3.4.7
3.4.6
3.4.5
3.4.4
3.4.3.1
3.4.3
3.4.2.1
3.4.2
3.4.1
3.4.0
3.3.5.1
3.3.5
3.3.4
3.3.3-RC3
3.3.3
3.3.2-RC2
3.3.2
3.3.1
3.3.0
3.2.2.1-RC1
3.2.1.2-RC2
3.2.1.1-RC1
3.2.1.1
3.2.1
3.2.0.4-RC4
3.2.0.3-RC3
3.2.0.2-RC2
3.2.0.1-RC1
3.2.0
3.1.4-RC4
3.1.3-RC3
3.1.3-M3
3.1.2-RC2
3.1.2-M2
3.1.2
3.1.1.2-RC2
3.1.1.1-RC1
3.1.1-RC1
3.1.1-M1
3.1.1
3.1.0
3.0.7.1-RC1
3.0.7
3.0.6.1-RC1
3.0.6
3.0.5.3-RC3
3.0.5.2-RC2
3.0.5.1-RC1
3.0.5
3.0.4.2-RC2
3.0.4.1-RC1
3.0.4
3.0.3.2-RC2
3.0.3.1-RC1
3.0.3-M3
3.0.3
3.0.2.1-RC1
3.0.2-RC2
3.0.2-M2
3.0.2
3.0.1.1-RC1
3.0.1-RC1
3.0.1-M1
3.0.1
3.0
Vulnerabilities (2)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU58816 - Improper Control of Generation of Code ('Code Injection') CVE-2021-44228 |
CWE-94 | Critical | 6.3.7.2, 6.4.4 | 10.12.2021 |
SB2021121003 SB2021121101 SB2021121201 and 338 more |
||
| #VU21291 - Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG) CVE-2019-10754 |
CWE-338 | Medium | 6.1.0 RC5 | 24.09.2019 |
SB2019092409 |