Known vulnerabilities in Windows Server 2008 SP2 - page 12

Vendor: Microsoft
Version: 2008 SP2
Software CPE: cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 419
Public exploits: 12
Known exploited (KEV): 20
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Windows Server version 2008 SP2 Windows Server 2008 SP2 is affected by 419 vulnerabilities: 7 critical, 130 high, 80 medium, 202 low Critical High Medium Low

Vulnerabilities (419)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU68150 - Permissions, Privileges, and Access Controls
CVE-2022-37994
CWE-264 Low
No
No
- 11.10.2022 SB2022101154
#VU68149 - Permissions, Privileges, and Access Controls
CVE-2022-37993
CWE-264 Low
No
No
- 11.10.2022 SB2022101154
#VU68147 - Improper input validation
CVE-2022-37973
CWE-20 Medium
No
No
- 11.10.2022 SB2022101153
#VU68146 - Improper input validation
CVE-2022-37998
CWE-20 Low
No
No
- 11.10.2022 SB2022101153
#VU68145 - Exposure of sensitive information to an unauthorized actor
CVE-2022-38046
CWE-200 Low
No
No
- 11.10.2022 SB2022101152
#VU68143 - Uncontrolled Search Path Element
CVE-2022-37989
CWE-427 Low
No
No
- 11.10.2022 SB2022101150
#VU68142 - Permissions, Privileges, and Access Controls
CVE-2022-37987
CWE-264 Low
No
No
- 11.10.2022 SB2022101150
#VU68141 - Improper Authentication
CVE-2022-37986
CWE-287 Low
No
No
- 11.10.2022 SB2022101149
#VU68140 - Permissions, Privileges, and Access Controls
CVE-2022-38034
CWE-264 Low
No
No
- 11.10.2022 SB2022101148
#VU68137 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2022-35770
CWE-451 Medium
No
No
- 11.10.2022 SB2022101145
#VU68136 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2022-34689
CWE-451 Medium
Public exploit available
No
- 11.10.2022 SB2022101144
#VU68135 - Improper input validation
CVE-2022-33645
CWE-20 Medium
No
No
- 11.10.2022 SB2022101143
#VU68134 - Improper input validation
CVE-2022-33635
CWE-20 High
No
No
- 11.10.2022 SB2022101142
#VU68133 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-41081
CWE-362 High
No
No
- 11.10.2022 SB2022101141
#VU68132 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-38000
CWE-362 High
No
No
- 11.10.2022 SB2022101141
#VU68131 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-38047
CWE-362 High
No
No
- 11.10.2022 SB2022101141
#VU68130 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-37965
CWE-362 Medium
No
No
- 11.10.2022 SB2022101141
#VU68129 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-33634
CWE-362 High
No
No
- 11.10.2022 SB2022101141
#VU68128 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-24504
CWE-362 High
No
No
- 11.10.2022 SB2022101141
#VU68126 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-30198
CWE-362 High
No
No
- 11.10.2022 SB2022101141


Showing elements 221 - 240 out of 419