Known vulnerabilities in Cyrus SASL

Software: Cyrus SASL
Software CPE: cpe:2.3:a:carnegie_mellon_university:cyrus_sasl:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cyrus SASL Cyrus SASL is affected by 3 known vulnerabilities: 1 high, 2 medium Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU60842 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-24407
CWE-89 High
No
No
2.1.28 24.02.2022 SB2022022409
SB2022022410
SB2022022421
and 67 more
#VU23796 - Out-of-bounds write
CVE-2019-19906
CWE-787 Medium
No
No
2.1.28 23.12.2019 SB2019122303
SB2019122304
SB2020012820
and 15 more
#VU33161 - NULL Pointer Dereference
CVE-2013-4122
CWE-476 Medium
No
No
2.1.24 27.10.2013 SB2013102701
SB2015111011
SB2014051307
and 1 more