Known vulnerabilities in eap7-jackson-databind (Red Hat package) - page 3
Vendor:
Red Hat Inc.
Software:
eap7-jackson-databind (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:eap7-jackson-databind_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
51
Public exploits:
16
Known exploited (KEV):
4
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
2.10.4-6.redhat_00008.1.el7eap
2.10.4-5.redhat_00006.1.el7eap
2.8.11.6-3.SP1_redhat_00003.1.ep7.el7
2.8.9-1.redhat_1.1.ep7.el6
2.8.9-1.redhat_1.1.ep7.el7
2.5.4-2.redhat_2.1.ep7.el6
2.5.4-2.redhat_2.1.ep7.el7
2.10.4-4.redhat_00004.1.el7eap
2.8.11.6-2.SP1_redhat_00002.1.ep7.el7
2.8.11.6-1.SP1_redhat_00001.1.ep7.el7
2.12.7-1.redhat_00003.1.el9eap
2.12.7-1.redhat_00003.1.el8eap
2.12.7-1.redhat_00003.1.el7eap
2.10.4-1.redhat_00002.1.el6eap
2.10.4-1.redhat_00002.1.el7eap
2.10.4-1.redhat_00002.1.el8eap
2.9.10.4-1.redhat_00001.1.el8eap
2.9.10.4-1.redhat_00001.1.el7eap
2.9.10.4-1.redhat_00001.1.el6eap
2.10.4-1.redhat_00001.1.el8eap
2.10.4-1.redhat_00001.1.el7eap
2.10.4-1.redhat_00001.1.el6eap
2.10.3-1.redhat_00001.1.el7eap
2.10.3-1.redhat_00001.1.el6eap
2.10.3-1.redhat_00001.1.el8eap
2.9.10.2-2.redhat_00002.1.el8eap
2.9.10.2-2.redhat_00002.1.el7eap
2.9.10.2-2.redhat_00002.1.el6eap
2.9.10.1-1.redhat_00001.1.el8eap
2.9.10.1-1.redhat_00001.1.el7eap
2.9.10.1-1.redhat_00001.1.el6eap
2.9.8-2.redhat_00004.1.el7eap
2.9.8-2.redhat_00004.1.el6eap
2.8.11.3-1.redhat_00001.1.ep7.el7
2.8.11.3-1.redhat_00001.1.ep7.el6
2.8.11-1.redhat_1.1.ep7.el7
2.8.11-1.redhat_1.1.ep7.el6
2.12.6.1-2.redhat_00004.1.el8eap
2.12.6.1-2.redhat_00004.1.el7eap
2.12.6.1-1.redhat_00003.1.el8eap
2.12.6.1-1.redhat_00003.1.el7eap
Vulnerabilities (51)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU69673 - Out-of-bounds write CVE-2022-40149 |
CWE-787 | Medium | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 29.11.2022 |
SB2022112909 SB2022112941 SB2022121101 and 41 more |
||
| #VU64152 - Deserialization of Untrusted Data CVE-2022-25647 |
CWE-502 | Medium | 2.12.6.1-2.redhat_00004.1.el7eap, 2.12.6.1-2.redhat_00004.1.el8eap | 10.06.2022 |
SB2021120221 SB2022061003 SB2022061421 and 94 more |
||
| #VU64030 - Resource exhaustion CVE-2021-44906 |
CWE-400 | High | 2.10.4-4.redhat_00004.1.el7eap, 2.12.6.1-2.redhat_00004.1.el7eap, 2.12.6.1-2.redhat_00004.1.el8eap | 07.06.2022 |
SB2022060836 SB2022062103 SB2022062203 and 52 more |
||
| #VU62849 - Creation of Temporary File With Insecure Permissions CVE-2022-24823 |
CWE-378 | Low | 2.12.6.1-2.redhat_00004.1.el7eap, 2.12.6.1-2.redhat_00004.1.el8eap | 09.05.2022 |
SB2022050902 SB2022063002 SB2022072013 and 55 more |
||
| #VU27519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-11023 |
CWE-79 | Low | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 05.05.2020 |
SB2020042126 SB2020052033 SB2020052103 and 180 more |
||
| #VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\') CVE-2019-11358 |
CWE-1321 | Low | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 28.03.2019 |
SB2019032804 SB2019041026 SB2019041801 and 155 more |
||
| #VU17694 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2019-8331 |
CWE-79 | Low | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 14.02.2019 |
SB2019021412 SB2019031501 SB2019101009 and 28 more |
||
| #VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2015-9251 |
CWE-79 | Low | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 31.07.2018 |
SB2018080106 SB2019011705 SB2019100301 and 63 more |
||
| #VU13903 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2018-14041 |
CWE-79 | Low | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 18.07.2018 |
SB2018071803 SB2019031501 SB2023013124 and 8 more |
||
| #VU13902 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2018-14042 |
CWE-79 | Low | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 18.07.2018 |
SB2018071803 SB2020093090 SB2020110508 and 22 more |
||
| #VU11300 - Resource exhaustion CVE-2017-18214 |
CWE-400 | Low | 2.12.7-1.redhat_00003.1.el7eap, 2.12.7-1.redhat_00003.1.el8eap, 2.12.7-1.redhat_00003.1.el9eap | 28.03.2018 |
SB2017090813 SB2022022516 SB2022101031 and 8 more |
Showing elements 41 - 60 out of 51