Known vulnerabilities in eap7-hal-console (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:eap7-hal-console_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 82
Public exploits: 13
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting eap7-hal-console (Red Hat package) eap7-hal-console (Red Hat package) is affected by 82 known vulnerabilities: 2 critical, 11 high, 46 medium, 23 low Critical High Medium Low

Vulnerabilities (82)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU106929 - Improper Access Control
CVE-2025-23367
CWE-284 Medium
No
No
3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap 03.04.2025 SB2025040321
SB2025040329
SB2025050938
and 3 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU103769 - Resource exhaustion
CVE-2025-25193
CWE-400 Low
No
No
3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 56 more
#VU101867 - Creation of Temporary File With Insecure Permissions
CVE-2024-51127
CWE-378 Low
No
No
3.3.25-1.Final_redhat_00001.1.el7eap, 3.3.25-1.Final_redhat_00001.1.el8eap, 3.3.25-1.Final_redhat_00001.1.el9eap 19.12.2024 SB2024121931
SB2025011664
SB2025021825
and 4 more
#VU100259 - Resource Management Errors
CVE-2024-47535
CWE-399 Low
No
No
3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap 12.11.2024 SB2024111299
SB2024122313
SB2025012061
and 79 more
#VU92405 - Uncontrolled Memory Allocation
CVE-2024-4068
CWE-789 Medium
No
No
3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap 20.06.2024 SB20240620121
SB2024062833
SB2024070809
and 51 more
#VU89919 - Allocation of Resources Without Limits or Throttling
CVE-2024-4029
CWE-770 Low
No
No
3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap 30.05.2024 SB2024053024
SB2024101587
SB2024101588
and 5 more
#VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30172
CWE-835 Medium
No
No
3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 62 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU88153 - Resource exhaustion
CVE-2024-27316
CWE-400 Medium
Available
No
3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap 04.04.2024 SB2024040458
SB2024040502
SB2024040545
and 51 more
#VU87779 - Exposure of sensitive information to an unauthorized actor
CVE-2024-29025
CWE-200 Medium
No
No
3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap 25.03.2024 SB2024032532
SB2024040230
SB2024042995
and 95 more
#VU70443 - Exposure of sensitive information to an unauthorized actor
CVE-2022-46363
CWE-200 Low
No
No
3.2.17-1.Final_redhat_00001.1.el7eap 20.12.2022 SB2022122009
SB2023011707
SB2023012719
and 22 more
#VU70385 - Deserialization of Untrusted Data
CVE-2022-1471
CWE-502 High
Available
No
3.2.17-1.Final_redhat_00001.1.el7eap 15.12.2022 SB2022121539
SB2022121540
SB2022121928
and 124 more
#VU70118 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-41881
CWE-835 Medium
No
No
3.2.17-1.Final_redhat_00001.1.el7eap 12.12.2022 SB2022121215
SB2023011210
SB2023011757
and 74 more
#VU68307 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-42889
CWE-94 High
Available
Exploited
3.2.17-1.Final_redhat_00001.1.el7eap 14.10.2022 SB2022101405
SB2022102709
SB2022110306
and 91 more
#VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-36033
CWE-79 Low
No
No
3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap 25.08.2022 SB2022082508
SB2022101893
SB2022111644
and 44 more
#VU65495 - Improper input validation
CVE-2022-34169
CWE-20 High
Available
No
3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 137 more
#VU61937 - Deserialization of Untrusted Data
CVE-2021-42392
CWE-502 Critical
Available
No
3.2.17-1.Final_redhat_00001.1.el7eap 06.04.2022 SB2022040617
SB2022040619
SB2022042257
and 10 more
#VU51511 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-13936
CWE-94 High
No
No
3.2.17-1.Final_redhat_00001.1.el7eap 16.03.2021 SB2021031618
SB2021072614
SB2022011911
and 45 more


Showing elements 1 - 20 out of 82