Known vulnerabilities in trafficserver (Debian package)

Vendor: Debian
Software CPE: cpe:2.3:o:debian:trafficserver_debian_package:*:*:*:*:*:debian_linux:*:*
Total vulnerabilities: 51
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting trafficserver (Debian package) trafficserver (Debian package) is affected by 51 known vulnerabilities: 3 high, 46 medium, 2 low Critical High Medium Low

Vulnerabilities (51)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU111269 - Resource exhaustion
CVE-2025-49763
CWE-400 Medium
No
No
9.2.5+ds-0+deb12u3 18.06.2025 SB2025061830
SB2025062501
SB20250704134
and 3 more
#VU111268 - Security Features
CVE-2025-31698
CWE-254 Medium
No
No
9.2.5+ds-0+deb12u3 18.06.2025 SB2025061830
SB2025062501
SB20250704134
and 2 more
#VU107429 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-53868
CWE-444 Medium
No
No
9.2.5+ds-0+deb12u3 14.04.2025 SB2025041439
SB2025041443
SB2025041444
and 6 more
#VU107428 - Improper Access Control
CVE-2024-56195
CWE-284 Medium
No
No
9.2.5+ds-0+deb12u2 14.04.2025 SB2025041438
SB2025041441
SB2025041448
and 2 more
#VU107426 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-38311
CWE-444 Medium
No
No
9.2.5+ds-0+deb12u2 14.04.2025 SB2025041438
SB2025041441
SB2025041448
and 1 more
#VU107418 - Resource exhaustion
CVE-2024-56202
CWE-400 Medium
No
No
9.2.5+ds-0+deb12u2 14.04.2025 SB2025041438
SB2025041441
SB2025041448
and 1 more
#VU100503 - Improper input validation
CVE-2024-38479
CWE-20 Medium
No
No
9.2.5+ds-0+deb12u2 14.11.2024 SB2024111440
SB2024111444
SB2024111445
and 6 more
#VU100502 - Improper input validation
CVE-2024-50305
CWE-20 Medium
No
No
9.2.5+ds-0+deb12u2 14.11.2024 SB2024111440
SB2024111444
SB2024111445
and 7 more
#VU100501 - Unchecked Return Value
CVE-2024-50306
CWE-252 Low
No
No
9.2.5+ds-0+deb12u2 14.11.2024 SB2024111440
SB2024111444
SB2024111445
and 6 more
#VU96509 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-35296
CWE-444 Medium
No
No
9.2.5+ds-0+deb12u1 26.08.2024 SB2024081226
SB2024082632
SB2024082633
and 4 more
#VU95787 - Improper input validation
CVE-2024-35161
CWE-20 High
No
No
9.2.5+ds-0+deb12u1 12.08.2024 SB2024081226
SB2024082632
SB2024082633
and 3 more
#VU95786 - Improper input validation
CVE-2023-38522
CWE-20 Medium
No
No
9.2.5+ds-0+deb12u1 12.08.2024 SB2024081226
SB2024082632
SB2024082633
and 3 more
#VU88113 - Resource exhaustion
CVE-2024-31309
CWE-400 Medium
No
No
8.1.10+ds-1~deb11u1, 9.2.4+ds-0+deb12u1 04.04.2024 SB2024040404
SB2024040406
SB2024040407
and 5 more
#VU82989 - Improper input validation
CVE-2023-39456
CWE-20 Medium
No
No
8.1.9+ds-1~deb11u1, 9.2.3+ds-1+deb12u1 10.11.2023 SB2023111062
SB2023111063
SB2023111065
and 6 more
#VU82988 - Exposure of sensitive information to an unauthorized actor
CVE-2023-41752
CWE-200 Medium
No
No
8.1.9+ds-1~deb11u1, 9.2.3+ds-1+deb12u1 10.11.2023 SB2023111062
SB2023111063
SB2023111065
and 5 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
8.1.9+ds-1~deb11u1, 9.2.3+ds-1+deb12u1 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 651 more
#VU79783 - Improper input validation
CVE-2023-33934
CWE-20 Medium
No
No
8.1.9+ds-1~deb11u1, 9.2.3+ds-1+deb12u1 21.08.2023 SB2023082131
SB2023111063
#VU79782 - Improper input validation
CVE-2022-47185
CWE-20 Medium
No
No
8.1.9+ds-1~deb11u1, 9.2.3+ds-1+deb12u1 21.08.2023 SB2023082131
SB2023111063
SB2025082245
#VU79781 - Exposure of sensitive information to an unauthorized actor
CVE-2023-33933
CWE-200 Medium
No
No
8.1.7+ds-1~deb11u1, 9.2.0+ds-1~deb12u1 21.08.2023 SB2023082130
SB2023082132
SB2023082154
and 7 more
#VU79780 - Configuration
CVE-2023-30631
CWE-16 Low
No
No
8.1.7+ds-1~deb11u1, 9.2.0+ds-1~deb12u1 21.08.2023 SB2023082130
SB2023082132
SB2023082154
and 4 more


Showing elements 1 - 20 out of 51