Known vulnerabilities in eap8-undertow (Red Hat package)
Vendor:
Red Hat Inc.
Software:
eap8-undertow (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:eap8-undertow_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
9
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
2.3.24-4.SP3_redhat_00001.1.el9eap
2.3.24-4.SP3_redhat_00001.1.el8eap
2.3.24-3.SP2_redhat_00001.1.el8eap
2.3.24-3.SP2_redhat_00001.1.el9eap
2.3.23-1.SP3_redhat_00001.1.el9eap
2.3.20-2.SP4_redhat_00001.1.el9eap
2.3.20-2.SP4_redhat_00001.1.el8eap
2.3.18-1.SP1_redhat_00001.1.el9eap
2.3.18-1.SP1_redhat_00001.1.el8eap
2.3.14-2.SP2_redhat_00001.1.el8eap
2.3.14-2.SP2_redhat_00001.1.el9eap
2.3.11-1.SP1_redhat_00001.1.el8eap
2.3.11-1.SP1_redhat_00001.1.el9eap
Vulnerabilities (9)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU121145 - Improper Neutralization of HTTP Headers for Scripting Syntax CVE-2025-12543 |
CWE-644 | Medium | 2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap | 10.01.2026 |
SB2026011002 SB2026021723 SB2026021724 and 9 more |
||
| #VU119260 - Resource exhaustion CVE-2024-3884 |
CWE-400 | Medium | 2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap | 08.12.2025 |
SB2025120817 SB2025120926 SB2025120927 and 13 more |
||
| #VU118734 - Resource exhaustion CVE-2025-9784 |
CWE-400 | Medium | 2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap | 24.11.2025 |
SB2024121157 SB2025121162 SB2026021723 and 3 more |
||
| #VU105112 - Resource exhaustion CVE-2025-23184 |
CWE-400 | Medium | 2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap | 28.02.2025 |
SB2025022807 SB2025030340 SB2025041017 and 40 more |
||
| #VU96900 - Exposure of sensitive information to an unauthorized actor CVE-2024-7885 |
CWE-200 | Medium | 2.3.14-2.SP2_redhat_00001.1.el8eap, 2.3.14-2.SP2_redhat_00001.1.el9eap | 05.09.2024 |
SB2024090598 SB2024090599 SB2024092018 and 16 more |
||
| #VU92202 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2024-1459 |
CWE-22 | Medium | 2.3.11-1.SP1_redhat_00001.1.el8eap, 2.3.11-1.SP1_redhat_00001.1.el9eap | 18.06.2024 |
SB2024040460 SB20240618107 SB2024100832 and 1 more |
||
| #VU88156 - Resource exhaustion CVE-2023-1973 |
CWE-400 | Medium | 2.3.11-1.SP1_redhat_00001.1.el8eap, 2.3.11-1.SP1_redhat_00001.1.el9eap | 04.04.2024 |
SB2024040460 SB2024040537 SB2024040538 and 5 more |
||
| #VU88155 - Improper input validation CVE-2023-4639 |
CWE-20 | Medium | 2.3.11-1.SP1_redhat_00001.1.el8eap, 2.3.11-1.SP1_redhat_00001.1.el9eap | 04.04.2024 |
SB2024040460 SB2024040537 SB2024040538 and 5 more |
||
| #VU86992 - Allocation of Resources Without Limits or Throttling CVE-2024-21634 |
CWE-770 | Medium | 2.3.14-2.SP2_redhat_00001.1.el8eap, 2.3.14-2.SP2_redhat_00001.1.el9eap | 04.03.2024 |
SB2024030419 SB2024031125 SB2024032143 and 18 more |