Known vulnerabilities in apache2 (Debian package) - page 3

Vendor: Debian
Software CPE: cpe:2.3:o:debian:apache2_debian_package:*:*:*:*:*:debian_linux:*:*
Total vulnerabilities: 58
Public exploits: 12
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting apache2 (Debian package) apache2 (Debian package) is affected by 58 known vulnerabilities: 2 critical, 7 high, 41 medium, 8 low Critical High Medium Low

Vulnerabilities (58)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU53775 - Stack-based buffer overflow
CVE-2020-35452
CWE-121 Medium
No
No
2.4.38-3+deb10u5 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 19 more
#VU35880 - Improper input validation
CVE-2020-9490
CWE-20 Medium
No
No
2.4.38-3+deb10u4 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 17 more
#VU35854 - Resource Management Errors
CVE-2020-11993
CWE-399 Medium
No
No
2.4.38-3+deb10u4 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 15 more
#VU35713 - Memory corruption
CVE-2020-11984
CWE-119 High
Available
No
2.4.38-3+deb10u4 08.08.2020 SB2020080806
SB2020080807
SB2020082904
and 22 more
#VU26528 - Use of Uninitialized Variable
CVE-2020-1934
CWE-457 Medium
No
No
2.4.38-3+deb10u4 02.04.2020 SB2020040204
SB2020041511
SB2020050202
and 20 more
#VU26527 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2020-1927
CWE-601 Medium
No
No
2.4.38-3+deb10u4 02.04.2020 SB2020040204
SB2020041511
SB2020050202
and 17 more
#VU20386 - Use After Free
CVE-2019-10082
CWE-416 Medium
No
No
2.4.25-3+deb9u8 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 17 more
#VU20385 - NULL Pointer Dereference
CVE-2019-10097
CWE-476 Low
No
No
2.4.25-3+deb9u8 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 14 more
#VU20384 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-10092
CWE-79 Low
No
No
2.4.25-3+deb9u8 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 17 more
#VU20374 - Improper input validation
CVE-2019-10098
CWE-20 Medium
Available
No
2.4.25-3+deb9u8 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 19 more
#VU20373 - Out-of-bounds write
CVE-2019-10081
CWE-787 Medium
No
No
2.4.25-3+deb9u8 23.08.2019 SB2019082303
SB2019082610
SB2019090202
and 11 more
#VU20340 - Resource Management Errors
CVE-2019-9517
CWE-399 Medium
No
No
2.4.25-3+deb9u8 20.08.2019 SB2019082303
SB2019082610
SB2019090202
and 37 more
#VU18113 - Improper input validation
CVE-2019-0220
CWE-20 Low
No
No
2.4.25-3+deb9u7 02.04.2019 SB2019040201
SB2019040301
SB2019040407
and 17 more
#VU18111 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2019-0217
CWE-362 Low
No
No
2.4.25-3+deb9u7 02.04.2019 SB2019040201
SB2019040301
SB2019040407
and 17 more
#VU18110 - Permissions, Privileges, and Access Controls
CVE-2019-0211
CWE-264 Low
Available
Exploited
2.4.25-3+deb9u7 02.04.2019 SB2019040201
SB2019040301
SB2019040407
and 21 more
#VU18109 - Use After Free
CVE-2019-0196
CWE-416 Medium
No
No
2.4.25-3+deb9u7 02.04.2019 SB2019040201
SB2019040301
SB2019040407
and 17 more
#VU17178 - Improper Access Control
CVE-2018-17199
CWE-284 Low
No
No
2.4.25-3+deb9u7 23.01.2019 SB2019012307
SB2019012308
SB2019012508
and 18 more
#VU17177 - Improper input validation
CVE-2018-17189
CWE-20 Medium
No
No
2.4.25-3+deb9u7 23.01.2019 SB2019012307
SB2019012308
SB2019012508
and 18 more


Showing elements 41 - 60 out of 58