Known vulnerabilities in Red Hat Single Sign-On - page 11

Software CPE: cpe:2.3:a:red_hat:red_hat_single_sign-on:*:*:*:*:*:*:*:*
Total vulnerabilities: 255
Public exploits: 19
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Red Hat Single Sign-On Red Hat Single Sign-On is affected by 255 known vulnerabilities: 2 critical, 31 high, 147 medium, 75 low Critical High Medium Low

Vulnerabilities (255)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU75240 - Improper input validation
CVE-2018-14371
CWE-20 Medium
No
No
7.3.8 18.04.2023 SB2023041868
SB2020051292
#VU59717 - Improper input validation
CVE-2019-10219
CWE-20 Medium
No
No
7.3.6 18.01.2022 SB2022011837
SB2022070611
SB2022083134
and 4 more
#VU47049 - Allocation of Resources Without Limits or Throttling
CVE-2020-10758
CWE-770 Medium
No
No
7.4.2 16.09.2020 SB2020092408
SB2020081828
SB2020081829
and 1 more
#VU27523 - Exposure of sensitive information to an unauthorized actor
CVE-2020-1744
CWE-200 Medium
No
No
7.3.7 05.05.2020 SB2020050503
SB2020032330
SB2020032331
and 2 more
#VU27032 - Deserialization of Untrusted Data
CVE-2020-11620
CWE-502 High
No
No
7.4.0 20.04.2020 SB2020030909
SB2020052628
SB2020073033
and 15 more
#VU47487 - Protection Mechanism Failure
CVE-2020-1728
CWE-693 Low
No
No
7.4.2 06.04.2020 SB2020040631
SB2020081828
SB2020081829
and 1 more
#VU26053 - Cryptographic Issues
CVE-2019-14887
CWE-310 Low
No
No
7.3.7 13.03.2020 SB2020031304
SB2020031305
SB2020032330
#VU26052 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-1745
CWE-22 High
No
No
7.3.7 13.03.2020 SB2020031301
SB2020031302
SB2020032334
#VU26050 - Improper input validation
CVE-2019-0210
CWE-20 Medium
No
No
7.3.7 12.03.2020 SB2019102916
SB2020031305
SB2021071503
and 4 more
#VU25598 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2019-20445
CWE-113 Medium
No
No
7.3.7 26.02.2020 SB2020012928
SB2020022601
SB2020031305
and 33 more
#VU25355 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2019-20444
CWE-444 Medium
No
No
7.3.7 14.02.2020 SB2020012928
SB2020022601
SB2020031305
and 36 more
#VU25353 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2020-7238
CWE-444 Medium
No
No
7.3.7 14.02.2020 SB2020021409
SB2020022521
SB2020022601
and 16 more
#VU25052 - Improper input validation
CVE-2020-6950
CWE-20 Medium
No
No
7.3.8 07.02.2020 SB2020011478
SB2022012646
SB2022042221
and 8 more
#VU30430 - Exposure of sensitive information to an unauthorized actor
CVE-2019-14885
CWE-200 Low
No
No
7.3.7 23.01.2020 SB2020012316
SB2020032330
#VU24272 - Improper Access Control
CVE-2019-20330
CWE-284 Low
No
No
7.3.7 14.01.2020 SB2020010309
SB2020032709
SB2020042101
and 18 more
#VU22875 - Deserialization of Untrusted Data
CVE-2019-10173
CWE-502 High
No
No
7.3.6 20.11.2019 SB2019072308
SB2019112016
SB2019121922
and 11 more
#VU22827 - Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection')
CVE-2019-10174
CWE-470 Low
No
No
7.3.8 19.11.2019 SB2019111902
SB2019111903
SB2020021334
and 4 more
#VU22565 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-0205
CWE-835 Medium
No
No
7.3.7 06.11.2019 SB2019102916
SB2020031305
SB2021071503
and 12 more
#VU20844 - Protection Mechanism Failure
CVE-2019-10086
CWE-693 Low
No
No
7.3.7 04.09.2019 SB2019090405
SB2019090406
SB2019121902
and 112 more
#VU20401 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-12400
CWE-611 Medium
No
No
7.3.7 26.08.2019 SB2019082712
SB2020031305
SB2021101936
and 1 more


Showing elements 201 - 220 out of 255