Known vulnerabilities in jbcs-httpd24-mod_proxy_cluster (Red Hat package) - page 3
Vendor:
Red Hat Inc.
Software CPE:
cpe:2.3:o:red_hat:jbcs-httpd24-mod_proxy_cluster_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
88
Public exploits:
8
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
1.3.22-9.el7jbcs
1.3.22-9.el8jbcs
1.3.22-7.el7jbcs
1.3.22-7.el8jbcs
1.3.22-4.el7jbcs
1.3.22-4.el8jbcs
1.3.20-10.el7jbcs
1.3.20-10.el8jbcs
1.3.20-8.el7jbcs
1.3.20-8.el8jbcs
1.3.20-4.el7jbcs
1.3.20-4.el8jbcs
1.3.20-3.el7jbcs
1.3.20-3.el8jbcs
1.3.19-7.el7jbcs
1.3.19-7.el8jbcs
1.3.19-6.el7jbcs
1.3.19-6.el8jbcs
1.3.19-4.el7jbcs
1.3.19-4.el8jbcs
1.3.18-2.el7jbcs
1.3.18-2.el8jbcs
1.3.17-13.el7jbcs
1.3.17-13.el8jbcs
1.3.17-9.el7jbcs
1.3.17-9.el8jbcs
Vulnerabilities (88)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU73107 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') CVE-2023-25690 |
CWE-113 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 07.03.2023 |
SB2023030731 SB2023030862 SB2023030942 and 54 more |
||
| #VU72337 - Allocation of Resources Without Limits or Throttling CVE-2023-23916 |
CWE-770 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 16.02.2023 |
SB2023021668 SB2023021670 SB2023021671 and 89 more |
||
| #VU72336 - Cleartext Transmission of Sensitive Information CVE-2023-23915 |
CWE-319 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 16.02.2023 |
SB2023021668 SB2023021671 SB2023021672 and 26 more |
||
| #VU72335 - Cleartext Transmission of Sensitive Information CVE-2023-23914 |
CWE-319 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 16.02.2023 |
SB2023021668 SB2023021671 SB2023021672 and 29 more |
||
| #VU71996 - Double Free CVE-2022-4450 |
CWE-415 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 07.02.2023 |
SB2023020742 SB2023020748 SB2023020771 and 180 more |
||
| #VU71993 - Information Exposure Through Timing Discrepancy CVE-2022-4304 |
CWE-208 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 07.02.2023 |
SB2023020742 SB2023020748 SB2023020767 and 222 more |
||
| #VU71992 - Type confusion CVE-2023-0286 |
CWE-843 | High | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 07.02.2023 |
SB2023020742 SB2023020747 SB2023020748 and 223 more |
||
| #VU71754 - Integer overflow CVE-2022-25147 |
CWE-190 | High | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 02.02.2023 |
SB2023020210 SB2023020212 SB2023020942 and 49 more |
||
| #VU71241 - Memory corruption CVE-2006-20001 |
CWE-119 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 17.01.2023 |
SB2023011740 SB2023011805 SB2023012728 and 28 more |
||
| #VU70457 - Security Features CVE-2022-43551 |
CWE-254 | Medium | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 21.12.2022 |
SB2022122102 SB2022122620 SB2023010612 and 32 more |
||
| #VU70456 - Use After Free CVE-2022-43552 |
CWE-416 | Low | 1.3.18-2.el7jbcs, 1.3.18-2.el8jbcs | 21.12.2022 |
SB2022122102 SB2022122620 SB2022122621 and 66 more |
||
| #VU68749 - Cleartext Transmission of Sensitive Information CVE-2022-42916 |
CWE-319 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 26.10.2022 |
SB2022102624 SB2022102662 SB2022102703 and 27 more |
||
| #VU68748 - Double Free CVE-2022-42915 |
CWE-415 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 26.10.2022 |
SB2022102624 SB2022102662 SB2022102705 and 26 more |
||
| #VU68746 - Expected Behavior Violation CVE-2022-32221 |
CWE-440 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 26.10.2022 |
SB2022102624 SB2022102643 SB2022102644 and 58 more |
||
| #VU66881 - Improper input validation CVE-2022-35252 |
CWE-20 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 31.08.2022 |
SB2022083106 SB2022090108 SB2022090217 and 55 more |
||
| #VU64685 - Improper Verification of Cryptographic Signature CVE-2022-32208 |
CWE-347 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 27.06.2022 |
SB2022062711 SB2022062724 SB2022062816 and 73 more |
||
| #VU64682 - Resource exhaustion CVE-2022-32206 |
CWE-400 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 27.06.2022 |
SB2022062711 SB2022062724 SB2022062816 and 80 more |
||
| #VU64559 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2022-2068 |
CWE-78 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 21.06.2022 |
SB2022062120 SB2022062125 SB2022062236 and 135 more |
||
| #VU64089 - Improper Authentication CVE-2022-31813 |
CWE-287 | Medium | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 08.06.2022 |
SB2022060817 SB2022060901 SB2022061611 and 49 more |
||
| #VU61285 - Integer overflow CVE-2022-22721 |
CWE-190 | High | 1.3.17-13.el7jbcs, 1.3.17-13.el8jbcs | 14.03.2022 |
SB2022031416 SB2022031504 SB2022031724 and 39 more |
Showing elements 41 - 60 out of 88