Known vulnerabilities in Orion Platform 2017.3 HF 5 - page 2

Vendor: SolarWinds
Version: 2017.3 HF 5
Software CPE: cpe:2.3:a:solarwinds:orion_platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 75
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Orion Platform version 2017.3 HF 5 Orion Platform 2017.3 HF 5 is affected by 75 vulnerabilities: 1 critical, 2 high, 33 medium, 39 low Critical High Medium Low

Vulnerabilities (75)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU101192 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45717
CWE-79 Low
No
No
2024.4.1 04.12.2024 SB2024120418
#VU98712 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45715
CWE-79 Low
No
No
2024.4 16.10.2024 SB2024101620
#VU98711 - Untrusted Search Path
CVE-2024-45710
CWE-426 Low
No
No
2024.4 16.10.2024 SB2024101620
#VU98276 - Inefficient Algorithmic Complexity
CVE-2024-43483
CWE-407 Medium
No
No
2024.4.1 09.10.2024 SB2024100939
SB2024100946
SB2024100978
and 11 more
#VU98267 - Inefficient Algorithmic Complexity
CVE-2024-43485
CWE-407 Medium
No
No
2024.4.1 09.10.2024 SB2024100927
SB2024100946
SB2024100978
and 12 more
#VU95920 - Cleartext Transmission of Sensitive Information
CVE-2024-38167
CWE-319 Medium
No
No
2024.4.1 13.08.2024 SB20240813112
SB2024081402
SB2024081804
and 2 more
#VU88211 - Resource exhaustion
CVE-2024-2511
CWE-400 Medium
No
No
2024.4 08.04.2024 SB2024040853
SB2024042960
SB2024051069
and 91 more
#VU86795 - Improper input validation
CVE-2023-29483
CWE-20 Medium
No
No
2024.4 26.02.2024 SB2024022638
SB2024040115
SB2024042448
and 37 more
#VU85808 - NULL Pointer Dereference
CVE-2024-0727
CWE-476 Medium
No
No
2024.4 25.01.2024 SB2024012552
SB2024020525
SB2024021323
and 100 more
#VU82551 - Resource exhaustion
CVE-2023-46118
CWE-400 Low
No
No
2024.4 30.10.2023 SB2023103008
SB2023112152
SB2023120201
and 3 more
#VU71992 - Type confusion
CVE-2023-0286
CWE-843 High
No
No
2024.2 07.02.2023 SB2023020742
SB2023020747
SB2023020748
and 223 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
2024.4 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU56064 - Out-of-bounds read
CVE-2021-3712
CWE-125 Medium
No
No
2024.2 24.08.2021 SB2021082414
SB2021082508
SB2021082510
and 142 more
#VU50745 - Improper input validation
CVE-2021-23840
CWE-20 Medium
No
No
2024.2 17.02.2021 SB2021021702
SB2021021817
SB2021022420
and 83 more
#VU48896 - NULL Pointer Dereference
CVE-2020-1971
CWE-476 Medium
Public exploit available
No
2024.2 08.12.2020 SB2020120852
SB2020120903
SB2020120905
and 91 more
#VU21764 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-10744
CWE-94 Medium
No
No
2024.4 14.10.2019 SB2019072612
SB2021012219
SB2022061803
and 14 more
#VU17860 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2019-1559
CWE-327 Low
No
No
2024.2 26.02.2019 SB2019022607
SB2019022802
SB2019022809
and 50 more
#VU13325 - Improper input validation
CVE-2018-0732
CWE-20 Low
No
No
2024.2 12.06.2018 SB2018061305
SB2018070906
SB2018073005
and 54 more
#VU11854 - Exposure of sensitive information to an unauthorized actor
CVE-2018-0737
CWE-200 Low
No
No
2024.2 17.04.2018 SB2018041705
SB2018042001
SB2018070301
and 26 more
#VU9109 - Cryptographic Issues
CVE-2017-3736
CWE-310 Low
No
No
2024.2 02.11.2017 SB2017110221
SB2017110302
SB2017110401
and 34 more


Showing elements 21 - 40 out of 75