Known vulnerabilities in AMQ Broker - page 4

Software: AMQ Broker
Software CPE: cpe:2.3:a:red_hat:amq_broker:*:*:*:*:*:jboss_application_server:*:*
Total vulnerabilities: 159
Public exploits: 14
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting AMQ Broker AMQ Broker is affected by 159 known vulnerabilities: 2 critical, 15 high, 108 medium, 34 low Critical High Medium Low

Vulnerabilities (159)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88798 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-1132
CWE-22 Medium
No
No
7.10.7, 7.11.7, 7.12.0 17.04.2024 SB20240417142
SB20240417148
SB20240417149
and 8 more
#VU87779 - Exposure of sensitive information to an unauthorized actor
CVE-2024-29025
CWE-200 Medium
No
No
7.12.0 25.03.2024 SB2024032532
SB2024040230
SB2024042995
and 95 more
#VU87744 - Out-of-bounds write
CVE-2024-29133
CWE-787 High
No
No
7.12.0 22.03.2024 SB2024032169
SB2024032283
SB20240417122
and 40 more
#VU87706 - Out-of-bounds write
CVE-2024-29131
CWE-787 High
No
No
7.12.0 21.03.2024 SB2024032169
SB2024032283
SB20240417122
and 36 more
#VU87614 - Server-Side Request Forgery (SSRF)
CVE-2024-22259
CWE-918 Medium
No
No
7.12.0 19.03.2024 SB2024031918
SB2024040207
SB2024041660
and 39 more
#VU85848 - Resource exhaustion
CVE-2023-6481
CWE-400 Medium
No
No
7.12.0 29.01.2024 SB2024012902
SB2024020727
SB2024020840
and 23 more
#VU85618 - Deserialization of Untrusted Data
CVE-2023-6378
CWE-502 Medium
No
No
7.12.0 19.01.2024 SB2024011926
SB2024011927
SB2024012316
and 39 more
#VU83534 - Deserialization of Untrusted Data
CVE-2022-41678
CWE-502 Medium
No
No
7.12.0 28.11.2023 SB2023112847
SB2023120142
SB2024031265
and 8 more
#VU83312 - Authorization Bypass Through User-Controlled Key
CVE-2023-44981
CWE-639 Medium
No
No
7.10.6, 7.11.6, 7.12.0 20.11.2023 SB2023112072
SB2023112073
SB2023112077
and 45 more
#VU82690 - Deserialization of Untrusted Data
CVE-2023-46604
CWE-502 Critical
Available
Exploited
7.10.5, 7.11.4 02.11.2023 SB2023110251
SB2023111311
SB2023112410
and 36 more
#VU82276 - Allocation of Resources Without Limits or Throttling
CVE-2023-5072
CWE-770 Medium
No
No
7.10.7, 7.11.7 20.10.2023 SB2023102017
SB2023102018
SB2023113056
and 97 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
7.10.4, 7.11.3 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 650 more
#VU80791 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-40167
CWE-444 Medium
No
No
7.11.3 14.09.2023 SB2023091440
SB2023092933
SB2023101760
and 68 more
#VU80782 - Deserialization of Untrusted Data
CVE-2023-33008
CWE-502 Medium
No
No
7.11.2 14.09.2023 SB2023091430
SB2023091522
SB2023092111
and 8 more
#VU80089 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-41080
CWE-601 Medium
Available
No
7.11.3 29.08.2023 SB2023082924
SB2023100565
SB2023101122
and 51 more
#VU78328 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2023-33201
CWE-90 Medium
No
No
7.11.5 17.07.2023 SB2023071740
SB2023071742
SB2023071902
and 91 more
#VU77780 - Memory corruption
CVE-2020-24736
CWE-119 Low
No
No
7.11.1 29.06.2023 SB2023062903
SB2023062908
SB2023062968
and 45 more
#VU77752 - Improper Certificate Validation
CVE-2023-1664
CWE-295 Medium
No
No
7.11.2 28.06.2023 SB2023062807
SB2023062847
SB2023062848
and 4 more
#VU77573 - Resource exhaustion
CVE-2023-34462
CWE-400 Medium
No
No
7.11.3 20.06.2023 SB2023062026
SB2023072521
SB2023072539
and 98 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
7.11.2 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more


Showing elements 61 - 80 out of 159