Known vulnerabilities in eap7-insights-java-client (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:eap7-insights-java-client_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 14
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting eap7-insights-java-client (Red Hat package) eap7-insights-java-client (Red Hat package) is affected by 14 known vulnerabilities: 1 high, 10 medium, 3 low Critical High Medium Low

Vulnerabilities (14)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU92405 - Uncontrolled Memory Allocation
CVE-2024-4068
CWE-789 Medium
No
No
1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap 20.06.2024 SB20240620121
SB2024062833
SB2024070809
and 51 more
#VU89919 - Allocation of Resources Without Limits or Throttling
CVE-2024-4029
CWE-770 Low
No
No
1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap 30.05.2024 SB2024053024
SB2024101587
SB2024101588
and 5 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU88156 - Resource exhaustion
CVE-2023-1973
CWE-400 Medium
No
No
1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 5 more
#VU88155 - Improper input validation
CVE-2023-4639
CWE-20 Medium
No
No
1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 5 more
#VU88154 - Resource exhaustion
CVE-2024-1635
CWE-400 Medium
No
No
1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 8 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU83241 - Information Exposure Through Log Files
CVE-2023-44483
CWE-532 Medium
No
No
1.1.1-1.redhat_00001.1.el7eap, 1.1.1-1.redhat_00001.1.el8eap, 1.1.1-1.redhat_00001.1.el9eap 17.11.2023 SB2023111724
SB2023111747
SB2023120143
and 76 more
#VU81948 - Improper Link Resolution Before File Access ('Link Following')
CVE-2023-4759
CWE-59 Medium
No
No
1.1.1-1.redhat_00001.1.el7eap, 1.1.1-1.redhat_00001.1.el8eap, 1.1.1-1.redhat_00001.1.el9eap 12.10.2023 SB2023101242
SB2023101243
SB2023103012
and 21 more
#VU79114 - Resource exhaustion
CVE-2023-3223
CWE-400 Medium
No
No
1.0.9-1.redhat_00001.1.el7eap, 1.0.9-1.redhat_00001.1.el8eap, 1.0.9-1.redhat_00001.1.el9eap, 1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap 08.08.2023 SB2023080810
SB2023080815
SB2023080816
and 12 more
#VU75431 - Uncontrolled Recursion
CVE-2023-1436
CWE-674 Medium
No
No
1.0.9-1.redhat_00001.1.el7eap, 1.0.9-1.redhat_00001.1.el8eap, 1.0.9-1.redhat_00001.1.el9eap 24.04.2023 SB2023042409
SB2023042411
SB2023050111
and 86 more
#VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-36033
CWE-79 Low
No
No
1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap 25.08.2022 SB2022082508
SB2022101893
SB2022111644
and 44 more
#VU65495 - Improper input validation
CVE-2022-34169
CWE-20 High
Available
No
1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 137 more
#VU59148 - Deserialization of Untrusted Data
CVE-2021-46877
CWE-502 Medium
No
No
1.0.9-1.redhat_00001.1.el7eap, 1.0.9-1.redhat_00001.1.el8eap, 1.0.9-1.redhat_00001.1.el9eap 03.01.2022 SB2022010326
SB2022010327
SB2022062734
and 37 more