Known vulnerabilities in eap7-hal-console (Red Hat package) - page 3
Vendor:
Red Hat Inc.
Software:
eap7-hal-console (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:eap7-hal-console_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
82
Public exploits:
13
Known exploited (KEV):
5
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
3.3.27-2.Final_redhat_00001.1.el9eap
3.3.27-2.Final_redhat_00001.1.el8eap
3.3.27-2.Final_redhat_00001.1.el7eap
3.3.27-1.Final_redhat_00001.1.el8eap
3.3.26-1.Final_redhat_00001.1.el9eap
3.3.26-1.Final_redhat_00001.1.el8eap
3.3.26-1.Final_redhat_00001.1.el7eap
3.2.17-1.Final_redhat_00001.1.el7eap
3.3.25-1.Final_redhat_00001.1.el9eap
3.3.25-1.Final_redhat_00001.1.el8eap
3.3.25-1.Final_redhat_00001.1.el7eap
3.3.24-1.Final_redhat_00001.1.el9eap
3.3.24-1.Final_redhat_00001.1.el8eap
3.3.24-1.Final_redhat_00001.1.el7eap
3.3.23-1.Final_redhat_00001.1.el9eap
3.3.23-1.Final_redhat_00001.1.el8eap
3.3.23-1.Final_redhat_00001.1.el7eap
3.3.22-1.Final_redhat_00001.1.el9eap
3.3.22-1.Final_redhat_00001.1.el8eap
3.3.22-1.Final_redhat_00001.1.el7eap
3.3.21-1.Final_redhat_00001.1.el9eap
3.3.21-1.Final_redhat_00001.1.el8eap
3.3.21-1.Final_redhat_00001.1.el7eap
3.3.20-1.Final_redhat_00001.1.el7eap
3.3.20-1.Final_redhat_00001.1.el9eap
3.3.20-1.Final_redhat_00001.1.el8eap
3.3.19-1.Final_redhat_00001.1.el8eap
3.3.19-1.Final_redhat_00001.1.el9eap
3.3.19-1.Final_redhat_00001.1.el7eap
3.3.18-1.Final_redhat_00001.1.el8eap
3.3.18-1.Final_redhat_00001.1.el7eap
3.3.18-1.Final_redhat_00001.1.el9eap
3.3.16-1.Final_redhat_00001.1.el9eap
3.3.16-1.Final_redhat_00001.1.el8eap
3.3.16-1.Final_redhat_00001.1.el7eap
3.3.7-1.Final_redhat_00001.1.el8eap
3.3.7-1.Final_redhat_00001.1.el7eap
3.2.16-1.Final_redhat_00001.1.el8eap
3.2.16-1.Final_redhat_00001.1.el7eap
3.2.16-1.Final_redhat_00001.1.el6eap
3.2.14-1.Final_redhat_00001.1.el8eap
3.2.14-1.Final_redhat_00001.1.el7eap
3.2.14-1.Final_redhat_00001.1.el6eap
3.2.12-1.Final_redhat_00001.1.el8eap
3.2.12-1.Final_redhat_00001.1.el7eap
3.2.12-1.Final_redhat_00001.1.el6eap
3.2.11-1.Final_redhat_00001.1.el8eap
3.2.11-1.Final_redhat_00001.1.el7eap
3.2.11-1.Final_redhat_00001.1.el6eap
3.2.10-1.Final_redhat_00001.1.el7eap
3.2.10-1.Final_redhat_00001.1.el8eap
3.2.10-1.Final_redhat_00001.1.el6eap
3.0.23-1.Final_redhat_00001.1.el8eap
3.0.23-1.Final_redhat_00001.1.el7eap
3.0.23-1.Final_redhat_00001.1.el6eap
3.2.9-1.Final_redhat_00001.1.el8eap
3.2.9-1.Final_redhat_00001.1.el7eap
3.2.9-1.Final_redhat_00001.1.el6eap
3.2.8-1.Final_redhat_00001.1.el7eap
3.2.8-1.Final_redhat_00001.1.el6eap
3.2.8-1.Final_redhat_00001.1.el8eap
3.0.21-1.Final_redhat_00001.1.el8eap
3.0.21-1.Final_redhat_00001.1.el7eap
3.0.21-1.Final_redhat_00001.1.el6eap
3.0.19-1.Final_redhat_00001.1.el8eap
3.0.19-1.Final_redhat_00001.1.el7eap
3.0.19-1.Final_redhat_00001.1.el6eap
3.0.11-1.Final_redhat_00001.1.el8eap
3.0.11-1.Final_redhat_00001.1.el7eap
3.0.11-1.Final_redhat_00001.1.el6eap
3.3.15-1.Final_redhat_00001.1.el7eap
3.3.15-1.Final_redhat_00001.1.el9eap
3.3.15-1.Final_redhat_00001.1.el8eap
3.3.14-1.Final_redhat_00001.1.el8eap
3.3.14-1.Final_redhat_00001.1.el7eap
3.3.14-1.Final_redhat_00001.1.el9eap
3.3.13-1.Final_redhat_00001.1.el8eap
3.3.13-1.Final_redhat_00001.1.el7eap
3.3.12-1.Final_redhat_00001.1.el8eap
3.3.12-1.Final_redhat_00001.1.el7eap
3.3.9-1.Final_redhat_00001.1.el8eap
3.3.9-1.Final_redhat_00001.1.el7eap
Vulnerabilities (82)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU81930 - Permissions, Privileges, and Access Controls CVE-2023-4061 |
CWE-264 | Low | 3.3.19-1.Final_redhat_00001.1.el7eap, 3.3.19-1.Final_redhat_00001.1.el8eap, 3.3.19-1.Final_redhat_00001.1.el9eap | 11.10.2023 |
SB2023101243 SB2023101833 SB2023101834 and 3 more |
||
| #VU79114 - Resource exhaustion CVE-2023-3223 |
CWE-400 | Medium | 3.3.18-1.Final_redhat_00001.1.el7eap, 3.3.18-1.Final_redhat_00001.1.el8eap, 3.3.18-1.Final_redhat_00001.1.el9eap, 3.3.21-1.Final_redhat_00001.1.el7eap, 3.3.21-1.Final_redhat_00001.1.el8eap, 3.3.21-1.Final_redhat_00001.1.el9eap | 08.08.2023 |
SB2023080810 SB2023080815 SB2023080816 and 12 more |
||
| #VU78328 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') CVE-2023-33201 |
CWE-90 | Medium | 3.3.19-1.Final_redhat_00001.1.el7eap, 3.3.19-1.Final_redhat_00001.1.el8eap, 3.3.19-1.Final_redhat_00001.1.el9eap | 17.07.2023 |
SB2023071740 SB2023071742 SB2023071902 and 91 more |
||
| #VU77573 - Resource exhaustion CVE-2023-34462 |
CWE-400 | Medium | 3.3.19-1.Final_redhat_00001.1.el7eap, 3.3.19-1.Final_redhat_00001.1.el8eap, 3.3.19-1.Final_redhat_00001.1.el9eap | 20.06.2023 |
SB2023062026 SB2023072521 SB2023072539 and 98 more |
||
| #VU75431 - Uncontrolled Recursion CVE-2023-1436 |
CWE-674 | Medium | 3.3.18-1.Final_redhat_00001.1.el7eap, 3.3.18-1.Final_redhat_00001.1.el8eap, 3.3.18-1.Final_redhat_00001.1.el9eap | 24.04.2023 |
SB2023042409 SB2023042411 SB2023050111 and 86 more |
||
| #VU73244 - Resource exhaustion CVE-2023-26464 |
CWE-400 | Medium | 3.3.19-1.Final_redhat_00001.1.el7eap, 3.3.19-1.Final_redhat_00001.1.el8eap, 3.3.19-1.Final_redhat_00001.1.el9eap | 10.03.2023 |
SB2023031040 SB2023032716 SB2023050514 and 22 more |
||
| #VU71713 - Observable discrepancy CVE-2022-3143 |
CWE-203 | Medium | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 31.01.2023 |
SB2023013123 SB2023013124 SB2023013125 and 3 more |
||
| #VU71586 - Out-of-bounds write CVE-2022-40152 |
CWE-787 | Medium | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 26.01.2023 |
SB2023012669 SB2023012670 SB2023013124 and 52 more |
||
| #VU71109 - Out-of-bounds write CVE-2022-45693 |
CWE-787 | Medium | 3.2.17-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 11.01.2023 |
SB2023011159 SB2023011160 SB2023013112 and 45 more |
||
| #VU70530 - Deserialization of Untrusted Data CVE-2022-45047 |
CWE-502 | High | 3.2.17-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 28.12.2022 |
SB2022122828 SB2022122920 SB2023011148 and 49 more |
||
| #VU70444 - Server-Side Request Forgery (SSRF) CVE-2022-46364 |
CWE-918 | Medium | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 20.12.2022 |
SB2022122009 SB2023011329 SB2023011707 and 67 more |
||
| #VU68832 - Resource exhaustion CVE-2022-42004 |
CWE-400 | Medium | 3.2.17-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 31.10.2022 |
SB2022103116 SB2022103117 SB2022111404 and 122 more |
||
| #VU68635 - Deserialization of Untrusted Data CVE-2022-42003 |
CWE-502 | Medium | 3.2.17-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 25.10.2022 |
SB2022102509 SB2022102510 SB2022103117 and 208 more |
||
| #VU59148 - Deserialization of Untrusted Data CVE-2021-46877 |
CWE-502 | Medium | 3.3.18-1.Final_redhat_00001.1.el7eap, 3.3.18-1.Final_redhat_00001.1.el8eap, 3.3.18-1.Final_redhat_00001.1.el9eap | 03.01.2022 |
SB2022010326 SB2022010327 SB2022062734 and 37 more |
||
| #VU21707 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2016-10735 |
CWE-79 | Low | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 10.10.2019 |
SB2019010911 SB2019101009 SB2020093090 and 21 more |
||
| #VU17694 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2019-8331 |
CWE-79 | Low | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 14.02.2019 |
SB2019021412 SB2019031501 SB2019101009 and 28 more |
||
| #VU13903 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2018-14041 |
CWE-79 | Low | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 18.07.2018 |
SB2018071803 SB2019031501 SB2023013124 and 8 more |
||
| #VU13902 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2018-14042 |
CWE-79 | Low | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 18.07.2018 |
SB2018071803 SB2020093090 SB2020110508 and 22 more |
||
| #VU13901 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2018-14040 |
CWE-79 | Low | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 17.07.2018 |
SB2018071803 SB2019031501 SB2020093090 and 24 more |
||
| #VU11300 - Resource exhaustion CVE-2017-18214 |
CWE-400 | Low | 3.3.16-1.Final_redhat_00001.1.el7eap, 3.3.16-1.Final_redhat_00001.1.el8eap, 3.3.16-1.Final_redhat_00001.1.el9eap | 28.03.2018 |
SB2017090813 SB2022022516 SB2022101031 and 8 more |
Showing elements 41 - 60 out of 82