Known vulnerabilities in eap7-jboss-cert-helper (Red Hat package)
Vendor:
Red Hat Inc.
Software:
eap7-jboss-cert-helper (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:eap7-jboss-cert-helper_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
14
Public exploits:
2
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
1.1.3-1.redhat_00001.1.el9eap
1.1.3-1.redhat_00001.1.el8eap
1.1.3-1.redhat_00001.1.el7eap
1.1.2-1.redhat_00001.1.el9eap
1.1.2-1.redhat_00001.1.el8eap
1.1.2-1.redhat_00001.1.el7eap
1.1.1-1.redhat_00001.1.el9eap
1.1.1-1.redhat_00001.1.el8eap
1.1.1-1.redhat_00001.1.el7eap
1.0.9-1.redhat_00001.1.el8eap
1.0.9-1.redhat_00001.1.el7eap
1.0.9-1.redhat_00001.1.el9eap
Vulnerabilities (14)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU92405 - Uncontrolled Memory Allocation CVE-2024-4068 |
CWE-789 | Medium | 1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap | 20.06.2024 |
SB20240620121 SB2024062833 SB2024070809 and 51 more |
||
| #VU89919 - Allocation of Resources Without Limits or Throttling CVE-2024-4029 |
CWE-770 | Low | 1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap | 30.05.2024 |
SB2024053024 SB2024101587 SB2024101588 and 5 more |
||
| #VU88173 - Resource exhaustion CVE-2023-51775 |
CWE-400 | Medium | 1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap | 05.04.2024 |
SB2024040525 SB2024041129 SB2024041130 and 83 more |
||
| #VU88156 - Resource exhaustion CVE-2023-1973 |
CWE-400 | Medium | 1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap | 04.04.2024 |
SB2024040460 SB2024040537 SB2024040538 and 5 more |
||
| #VU88155 - Improper input validation CVE-2023-4639 |
CWE-20 | Medium | 1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap | 04.04.2024 |
SB2024040460 SB2024040537 SB2024040538 and 5 more |
||
| #VU88154 - Resource exhaustion CVE-2024-1635 |
CWE-400 | Medium | 1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap | 04.04.2024 |
SB2024040460 SB2024040537 SB2024040538 and 8 more |
||
| #VU84537 - Inadequate Encryption Strength CVE-2023-48795 |
CWE-326 | Low | 1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap | 19.12.2023 |
SB2023121903 SB2023121905 SB2023121906 and 343 more |
||
| #VU83241 - Information Exposure Through Log Files CVE-2023-44483 |
CWE-532 | Medium | 1.1.1-1.redhat_00001.1.el7eap, 1.1.1-1.redhat_00001.1.el8eap, 1.1.1-1.redhat_00001.1.el9eap | 17.11.2023 |
SB2023111724 SB2023111747 SB2023120143 and 76 more |
||
| #VU81948 - Improper Link Resolution Before File Access ('Link Following') CVE-2023-4759 |
CWE-59 | Medium | 1.1.1-1.redhat_00001.1.el7eap, 1.1.1-1.redhat_00001.1.el8eap, 1.1.1-1.redhat_00001.1.el9eap | 12.10.2023 |
SB2023101242 SB2023101243 SB2023103012 and 21 more |
||
| #VU79114 - Resource exhaustion CVE-2023-3223 |
CWE-400 | Medium | 1.0.9-1.redhat_00001.1.el7eap, 1.0.9-1.redhat_00001.1.el8eap, 1.0.9-1.redhat_00001.1.el9eap, 1.1.2-1.redhat_00001.1.el7eap, 1.1.2-1.redhat_00001.1.el8eap, 1.1.2-1.redhat_00001.1.el9eap | 08.08.2023 |
SB2023080810 SB2023080815 SB2023080816 and 12 more |
||
| #VU75431 - Uncontrolled Recursion CVE-2023-1436 |
CWE-674 | Medium | 1.0.9-1.redhat_00001.1.el7eap, 1.0.9-1.redhat_00001.1.el8eap, 1.0.9-1.redhat_00001.1.el9eap | 24.04.2023 |
SB2023042409 SB2023042411 SB2023050111 and 86 more |
||
| #VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-36033 |
CWE-79 | Low | 1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap | 25.08.2022 |
SB2022082508 SB2022101893 SB2022111644 and 44 more |
||
| #VU65495 - Improper input validation CVE-2022-34169 |
CWE-20 | High | 1.1.3-1.redhat_00001.1.el7eap, 1.1.3-1.redhat_00001.1.el8eap, 1.1.3-1.redhat_00001.1.el9eap | 20.07.2022 |
SB2022072046 SB2022072047 SB2022072140 and 137 more |
||
| #VU59148 - Deserialization of Untrusted Data CVE-2021-46877 |
CWE-502 | Medium | 1.0.9-1.redhat_00001.1.el7eap, 1.0.9-1.redhat_00001.1.el8eap, 1.0.9-1.redhat_00001.1.el9eap | 03.01.2022 |
SB2022010326 SB2022010327 SB2022062734 and 37 more |