Known vulnerabilities in jbcs-httpd24-curl (Red Hat package) - page 3
Vendor:
Red Hat Inc.
Software:
jbcs-httpd24-curl (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:jbcs-httpd24-curl_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
117
Public exploits:
9
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
8.11.0-4.el7jbcs
8.7.1-2.el7jbcs
8.7.1-2.el8jbcs
8.6.0-3.el7jbcs
8.6.0-3.el8jbcs
8.4.0-2.el7jbcs
8.4.0-2.el8jbcs
8.2.1-2.el7jbcs
8.2.1-2.el8jbcs
8.2.1-1.el7jbcs
8.2.1-1.el8jbcs
8.0.1-1.el7jbcs
8.0.1-1.el8jbcs
7.64.1-44.jbcs.el6
7.64.1-44.jbcs.el7
7.86.0-2.el7jbcs
7.86.0-2.el8jbcs
7.83.1-6.el7jbcs
7.83.1-6.el8jbcs
7.78.0-3.jbcs.el7
7.78.0-3.el8jbcs
7.78.0-2.jbcs.el7
7.78.0-2.el8jbcs
7.77.0-2.jbcs.el7
7.77.0-2.el8jbcs
7.64.1-36.jbcs.el6
7.64.1-36.jbcs.el7
7.64.1-21.jbcs.el6
7.64.1-21.jbcs.el7
7.64.1-14.jbcs.el6
7.64.1-14.jbcs.el7
Vulnerabilities (117)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU73107 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') CVE-2023-25690 |
CWE-113 | Medium | 8.0.1-1.el7jbcs, 8.0.1-1.el8jbcs | 07.03.2023 |
SB2023030731 SB2023030862 SB2023030942 and 54 more |
||
| #VU72337 - Allocation of Resources Without Limits or Throttling CVE-2023-23916 |
CWE-770 | Medium | 8.0.1-1.el7jbcs, 8.0.1-1.el8jbcs | 16.02.2023 |
SB2023021668 SB2023021670 SB2023021671 and 89 more |
||
| #VU72336 - Cleartext Transmission of Sensitive Information CVE-2023-23915 |
CWE-319 | Medium | 8.0.1-1.el7jbcs, 8.0.1-1.el8jbcs | 16.02.2023 |
SB2023021668 SB2023021671 SB2023021672 and 26 more |
||
| #VU72335 - Cleartext Transmission of Sensitive Information CVE-2023-23914 |
CWE-319 | Medium | 8.0.1-1.el7jbcs, 8.0.1-1.el8jbcs | 16.02.2023 |
SB2023021668 SB2023021671 SB2023021672 and 29 more |
||
| #VU68749 - Cleartext Transmission of Sensitive Information CVE-2022-42916 |
CWE-319 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 26.10.2022 |
SB2022102624 SB2022102662 SB2022102703 and 27 more |
||
| #VU68748 - Double Free CVE-2022-42915 |
CWE-415 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 26.10.2022 |
SB2022102624 SB2022102662 SB2022102705 and 26 more |
||
| #VU68746 - Expected Behavior Violation CVE-2022-32221 |
CWE-440 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 26.10.2022 |
SB2022102624 SB2022102643 SB2022102644 and 58 more |
||
| #VU66881 - Improper input validation CVE-2022-35252 |
CWE-20 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 31.08.2022 |
SB2022083106 SB2022090108 SB2022090217 and 55 more |
||
| #VU64685 - Improper Verification of Cryptographic Signature CVE-2022-32208 |
CWE-347 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 27.06.2022 |
SB2022062711 SB2022062724 SB2022062816 and 73 more |
||
| #VU64684 - Incorrect Default Permissions CVE-2022-32207 |
CWE-276 | Low | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 27.06.2022 |
SB2022062711 SB2022062724 SB2022062816 and 35 more |
||
| #VU64682 - Resource exhaustion CVE-2022-32206 |
CWE-400 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 27.06.2022 |
SB2022062711 SB2022062724 SB2022062816 and 80 more |
||
| #VU64089 - Improper Authentication CVE-2022-31813 |
CWE-287 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 08.06.2022 |
SB2022060817 SB2022060901 SB2022061611 and 49 more |
||
| #VU64086 - Resource exhaustion CVE-2022-30522 |
CWE-400 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 08.06.2022 |
SB2022060817 SB2022060901 SB2022061723 and 31 more |
||
| #VU64083 - Out-of-bounds read CVE-2022-28615 |
CWE-125 | Low | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 08.06.2022 |
SB2022060817 SB2022060901 SB2022061611 and 41 more |
||
| #VU64081 - Out-of-bounds read CVE-2022-28614 |
CWE-125 | Low | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 08.06.2022 |
SB2022060817 SB2022060901 SB2022061611 and 36 more |
||
| #VU64080 - Out-of-bounds read CVE-2022-28330 |
CWE-125 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 08.06.2022 |
SB2022060817 SB2022060901 SB2022070730 and 11 more |
||
| #VU64078 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2022-26377 |
CWE-444 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 08.06.2022 |
SB2022060817 SB2022060901 SB2022061611 and 39 more |
||
| #VU62765 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2022-1292 |
CWE-78 | Medium | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 03.05.2022 |
SB2022050315 SB2022050436 SB2022050503 and 141 more |
||
| #VU61285 - Integer overflow CVE-2022-22721 |
CWE-190 | High | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 14.03.2022 |
SB2022031416 SB2022031504 SB2022031724 and 39 more |
||
| #VU61284 - Out-of-bounds write CVE-2022-23943 |
CWE-787 | High | 7.86.0-2.el7jbcs, 7.86.0-2.el8jbcs | 14.03.2022 |
SB2022031416 SB2022031504 SB2022031724 and 34 more |
Showing elements 41 - 60 out of 117