Known vulnerabilities in RUGGEDCOM APE1808

Vendor: Siemens
Software CPE: cpe:2.3:h:siemens:ruggedcom_ape1808:*:*:*:*:*:*:*:*
Total vulnerabilities: 71
Public exploits: 9
Known exploited (KEV): 8
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting RUGGEDCOM APE1808 RUGGEDCOM APE1808 is affected by 71 known vulnerabilities: 4 critical, 8 high, 32 medium, 27 low Critical High Medium Low

Vulnerabilities (71)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU100660 - NULL Pointer Dereference
CVE-2024-2550
CWE-476 Medium
No
No
- 19.11.2024 SB2024111970
SB2024120609
#VU100659 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-2552
CWE-22 Low
No
No
- 19.11.2024 SB2024111969
SB2024120609
#VU100596 - Improper Authentication
CVE-2024-0012
CWE-287 Critical
Available
Exploited
- 18.11.2024 SB2024111838
SB2024120609
#VU100528 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-9474
CWE-78 High
Available
Exploited
- 15.11.2024 SB2024111558
SB2024120609
#VU88521 - Externally Controlled Reference to a Resource in Another Sphere
CVE-2023-38046
CWE-610 Low
No
No
- 15.04.2024 SB2024041514
SB2024041515
#VU86541 - Insufficient Session Expiration
CVE-2024-0008
CWE-613 Low
No
No
- 15.02.2024 SB2024021526
SB2024041513
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
- 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU84411 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-6789
CWE-79 Low
No
No
- 13.12.2023 SB20231213105
SB2024041513
#VU84410 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-6790
CWE-79 Low
No
No
- 13.12.2023 SB20231213104
SB2024041515
#VU84409 - Unprotected Storage of Credentials
CVE-2023-6791
CWE-256 Low
No
No
- 13.12.2023 SB20231213103
SB2024041515
#VU84407 - Improper Privilege Management
CVE-2023-6793
CWE-269 Low
No
No
- 13.12.2023 SB20231213101
SB2024041513
#VU83246 - Improper Validation of Integrity Check Value
CVE-2023-28002
CWE-354 Low
No
No
- 17.11.2023 SB2023111731
SB2024031818
#VU80766 - Improper input validation
CVE-2023-38802
CWE-20 Medium
No
No
- 13.09.2023 SB2023091371
SB2023091372
SB2023091860
and 21 more
#VU77183 - Information Exposure Through Log Files
CVE-2023-26207
CWE-532 Low
No
No
- 13.06.2023 SB2023061318
SB2024031818
#VU77175 - Heap-based Buffer Overflow
CVE-2023-27997
CWE-122 Critical
Available
Exploited
- 13.06.2023 SB2023061310
SB2024031818
#VU76004 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2023-0008
CWE-362 Low
No
No
- 10.05.2023 SB2023051066
SB2024041515
#VU75046 - Cleartext Storage of Sensitive Information
CVE-2023-0005
CWE-312 Low
No
No
- 12.04.2023 SB2023041262
SB2024041515
#VU74858 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-41330
CWE-79 Medium
No
No
- 11.04.2023 SB2023041141
SB2024031818
#VU73200 - Buffer Underwrite ('Buffer Underflow')
CVE-2023-25610
CWE-124 High
Available
No
- 09.03.2023 SB2023030926
SB2024031818
#VU66399 - Insufficient Control of Network Message Volume (Network Amplification)
CVE-2022-0028
CWE-406 Medium
No
Exploited
- 11.08.2022 SB2022081123
SB2024041515


Showing elements 1 - 20 out of 71