Known vulnerabilities in AMQ Broker - page 7

Software: AMQ Broker
Software CPE: cpe:2.3:a:red_hat:amq_broker:*:*:*:*:*:jboss_application_server:*:*
Total vulnerabilities: 159
Public exploits: 14
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting AMQ Broker AMQ Broker is affected by 159 known vulnerabilities: 2 critical, 15 high, 108 medium, 34 low Critical High Medium Low

Vulnerabilities (159)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59924 - Improper input validation
CVE-2021-37137
CWE-20 Medium
No
No
7.9.1 23.01.2022 SB2022012310
SB2022012745
SB2022012753
and 43 more
#VU56966 - Improper Access Control
CVE-2021-3763
CWE-284 Low
No
No
7.9.0 30.09.2021 SB2021093016
#VU56965 - Exposure of sensitive information to an unauthorized actor
CVE-2021-20289
CWE-200 Low
No
No
7.9.0 30.09.2021 SB2021093015
SB2021093016
SB2021111715
and 5 more
#VU56964 - Improper Access Control
CVE-2021-34429
CWE-284 Medium
Available
No
7.9.0 30.09.2021 SB2021093014
SB2021093016
SB2022012745
and 25 more
#VU55642 - Insufficient Session Expiration
CVE-2021-34428
CWE-613 Low
No
No
7.9.0 08.08.2021 SB2021080801
SB2021080803
SB2021081922
and 25 more
#VU54676 - Information Exposure Through Log Files
CVE-2021-3425
CWE-532 Low
No
No
7.8.2, 7.9.0 12.07.2021 SB2021093016
#VU53973 - Improper input validation
CVE-2021-28169
CWE-20 Medium
No
No
7.9.0 09.06.2021 SB2021060910
SB2021061815
SB2021081922
and 36 more
#VU52502 - Improper input validation
CVE-2020-27218
CWE-20 Medium
No
No
7.4.6, 7.8.1 23.04.2021 SB2021042305
SB2021042635
SB2021063002
and 15 more
#VU52385 - Improper input validation
CVE-2020-27223
CWE-20 Medium
Available
No
7.8.2, 7.9.0 21.04.2021 SB2021042107
SB2021063002
SB2021063034
and 19 more
#VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-29425
CWE-22 Low
No
No
7.9.0 15.04.2021 SB2021041510
SB2021081922
SB2021093016
and 121 more
#VU51878 - Exposure of sensitive information to an unauthorized actor
CVE-2021-28163
CWE-200 Medium
No
No
7.8.2, 7.9.0 01.04.2021 SB2021040179
SB2021050704
SB2021051321
and 27 more
#VU51877 - Improper input validation
CVE-2021-28164
CWE-20 Medium
Available
No
7.8.2, 7.9.0 01.04.2021 SB2021040179
SB2021050704
SB2021051321
and 22 more
#VU51876 - Resource exhaustion
CVE-2021-28165
CWE-400 Medium
No
No
7.8.2, 7.9.0 01.04.2021 SB2021040179
SB2021042208
SB2021050704
and 56 more
#VU51837 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-21409
CWE-444 Medium
No
No
7.8.2, 7.9.0 01.04.2021 SB2021040116
SB2021040626
SB2021050706
and 32 more
#VU51836 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-21295
CWE-444 Medium
No
No
7.8.2, 7.9.0 01.04.2021 SB2021040115
SB2021040626
SB2021050706
and 26 more
#VU51835 - Cleartext Storage of Sensitive Information
CVE-2021-21290
CWE-312 Low
No
No
7.8.2, 7.9.0 01.04.2021 SB2021020813
SB2021040626
SB2021050706
and 42 more
#VU50139 - Incorrect Default Permissions
CVE-2020-8908
CWE-276 Low
No
No
7.8.1 11.12.2020 SB2020121114
SB2021031707
SB2021042104
and 62 more
#VU47481 - Improper input validation
CVE-2020-13956
CWE-20 Medium
No
No
7.9.0 09.10.2020 SB2020100902
SB2020101604
SB2021042104
and 77 more
#VU31798 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13932
CWE-79 Medium
No
No
7.8 24.07.2020 SB2020072411
SB2020121308
#VU48943 - Server-Side Request Forgery (SSRF)
CVE-2019-9827
CWE-918 Medium
No
No
7.4.5, 7.8 03.07.2019 SB2019070324
SB2020121308
SB2020090140
and 1 more


Showing elements 121 - 140 out of 159