Known vulnerabilities in Pivotal Concourse 4.2.1

Vendor: Broadcom
Version: 4.2.1
Software CPE: cpe:2.3:a:broadcom:concourse:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Pivotal Concourse version 4.2.1 Pivotal Concourse 4.2.1 is affected by 3 vulnerabilities: 1 high, 1 medium, 1 low Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU26353 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2018-15798
CWE-601 Low
No
No
4.2.2, 5.2.8, 5.5.10, 5.8.1 24.03.2020 SB2020032417
#VU18259 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-3792
CWE-89 High
No
No
5.0.1 15.04.2019 SB2019040108
#VU31168 - Exposure of sensitive information to an unauthorized actor
CVE-2019-3803
CWE-200 Medium
No
No
4.2.2 12.01.2019 SB2019011201