Known vulnerabilities in cephadm-ansible (Red Hat package) - page 2

Software CPE: cpe:2.3:o:red_hat:cephadm-ansible_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 36
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting cephadm-ansible (Red Hat package) cephadm-ansible (Red Hat package) is affected by 36 known vulnerabilities: 1 high, 18 medium, 17 low Critical High Medium Low

Vulnerabilities (36)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU114318 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2021-3524
CWE-113 Low
No
No
0.1-4.g6754c10.el8cp 21.08.2025 SB2021051735
SB2025082110
SB2021051423
and 7 more
#VU98048 - Improper Authentication
CVE-2024-47191
CWE-287 Low
No
No
4.1.4-1.el9cp 05.10.2024 SB2024100508
SB2024100513
SB2024100514
and 19 more
#VU97216 - Resource exhaustion
CVE-2024-34156
CWE-400 Medium
No
No
4.1.4-1.el9cp 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 143 more
#VU97215 - Resource exhaustion
CVE-2024-34155
CWE-400 Medium
No
No
4.1.4-1.el9cp 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 81 more
#VU96055 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2024-42353
CWE-601 Low
No
No
4.1.4-1.el9cp 15.08.2024 SB2024081552
SB2024081555
SB2024081556
and 44 more
#VU82112 - Improper Authorization
CVE-2023-43040
CWE-285 Medium
Available
No
3.0.0-1.el9cp 17.10.2023 SB2023101761
SB2023112450
SB2024012922
and 5 more
#VU78470 - Missing Authorization
CVE-2023-2183
CWE-862 Low
No
No
2.18.0-1.el9cp 20.07.2023 SB20230720110
SB20230720114
SB20230720115
and 9 more
#VU77623 - Improper Synchronization
CVE-2023-2801
CWE-662 Medium
No
No
2.18.0-1.el9cp 22.06.2023 SB2023062244
SB20230720114
SB20230720115
and 8 more
#VU77476 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-4231
CWE-79 Low
No
No
2.15.0-1.el9cp 16.06.2023 SB2022052637
SB2023061625
SB2023062315
and 3 more
#VU72630 - Incorrect Default Permissions
CVE-2022-3650
CWE-276 Low
No
No
1.11.0-1.el8cp 28.02.2023 SB2023022857
SB2023022873
SB2023030907
and 10 more
#VU66551 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2021-3979
CWE-327 Low
No
No
0.1-4.g6754c10.el8cp 16.08.2022 SB2022081730
SB2022081731
SB2022122122
and 6 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
2.15.0-1.el9cp 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU53311 - Improper input validation
CVE-2021-3531
CWE-20 Medium
No
No
0.1-4.g6754c10.el8cp 17.05.2021 SB2021051713
SB2021051423
SB2021051424
and 4 more
#VU16956 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20676
CWE-79 Low
No
No
3.0.0-1.el9cp 13.01.2019 SB2018121404
SB2019101009
SB2020093090
and 18 more
#VU16542 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20677
CWE-79 Low
No
No
3.0.0-1.el9cp 14.12.2018 SB2018121404
SB2019101009
SB2020093090
and 18 more
#VU13903 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-14041
CWE-79 Low
No
No
3.0.0-1.el9cp 18.07.2018 SB2018071803
SB2019031501
SB2023013124
and 8 more


Showing elements 21 - 40 out of 36