Known vulnerabilities in spacecmd - page 8

Vendor: SUSE
Software: spacecmd
Software CPE: cpe:2.3:o:suse:spacecmd:*:*:*:*:*:suse_linux:*:*
Total vulnerabilities: 161
Public exploits: 14
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting spacecmd spacecmd is affected by 161 known vulnerabilities: 19 high, 73 medium, 69 low Critical High Medium Low

Vulnerabilities (161)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU58294 -
CVE-2021-21996
Low
No
No
4.1.15-4.30.2, 4.2.13-2.18.1, 4.2.13-2.19.1, 4.2.13-2.33.1, 4.2.13-18.93.1, 4.2.13-35.1, 4.3.4-2.18.1, 4.3.4-2.20.1, 4.3.4-2.21.2, 4.3.4-2.27.1, 4.3.4-6.27.1 23.11.2021 SB2021112301
SB2021112302
SB2021102724
and 20 more
#VU58292 - Command injection
CVE-2021-31607
CWE-77 Low
No
No
4.2.8-2.9.1, 4.2.8-2.10.1, 4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1, 4.2.8-2.24.3, 4.2.8-18.84.1, 4.2.8-21.24.1, 4.2.8-26.2 23.11.2021 SB2021042332
SB2021112302
SB2021052114
and 24 more
#VU53343 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2021-29622
CWE-601 Medium
No
No
4.2.11-3.62.1, 4.2.11-38.85.2, 4.3.4-6.27.1, 4.3.4-41.27.1 19.05.2021 SB2021051910
SB2021052521
SB2021081236
and 6 more
#VU51588 - Incorrect Implementation of Authentication Algorithm
CVE-2021-25315
CWE-303 Low
No
No
4.2.8-2.9.1, 4.2.8-2.24.3, 4.2.8-26.2 22.03.2021 SB2021032203
SB2021062235
SB2021062236
and 8 more
#VU51582 - Improper Control of Interaction Frequency
CVE-2021-28148
CWE-799 Medium
No
No
4.2.11-3.62.1, 4.2.11-38.85.2, 4.3.4-6.27.1, 4.3.4-41.27.1 19.03.2021 SB2021031903
SB2021081235
SB2021081237
and 3 more
#VU51581 - Improper Access Control
CVE-2021-28147
CWE-284 Medium
No
No
4.2.11-3.62.1, 4.2.11-38.85.2, 4.3.4-6.27.1, 4.3.4-41.27.1 19.03.2021 SB2021031903
SB2021081235
SB2021081237
and 3 more
#VU51580 - Improper Access Control
CVE-2021-28146
CWE-284 Medium
No
No
4.2.11-3.62.1, 4.2.11-38.85.2, 4.3.4-6.27.1, 4.3.4-41.27.1 19.03.2021 SB2021031903
SB2021081235
SB2021081237
and 3 more
#VU51579 - Improper Privilege Management
CVE-2021-27962
CWE-269 Low
No
No
4.2.11-3.62.1, 4.2.11-38.85.2, 4.3.4-6.27.1, 4.3.4-41.27.1 19.03.2021 SB2021031903
SB2021081235
SB2021081237
and 3 more
#VU50988 - Permissions, Privileges, and Access Controls
CVE-2020-28243
CWE-264 Medium
Available
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50987 - Improper Certificate Validation
CVE-2020-28972
CWE-295 Medium
No
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50986 - Improper Authentication
CVE-2021-3144
CWE-287 High
No
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 28 more
#VU50985 - Improper Certificate Validation
CVE-2020-35662
CWE-295 Medium
No
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50984 - Command injection
CVE-2021-3148
CWE-77 Medium
No
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50983 - Information Exposure Through Log Files
CVE-2021-25284
CWE-532 Low
No
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50982 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-25283
CWE-94 High
No
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50980 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-25282
CWE-22 Medium
Available
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50979 - Improper Access Control
CVE-2021-25281
CWE-284 Medium
Available
No
4.2.8-2.15.1, 4.2.8-2.18.1, 4.2.8-2.24.1 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU48543 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-25638
CWE-89 High
No
No
4.1.16-4.33.2, 4.2.15-150300.4.15.1 19.11.2020 SB2020111901
SB2021050201
SB2021063003
and 8 more
#VU18785 - Improper input validation
CVE-2019-5427
CWE-20 Medium
No
No
4.2.16-150300.4.18.1 12.06.2019 SB2019042204
SB2020032701
SB2022022132
and 5 more
#VU18784 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2018-20433
CWE-611 Medium
No
No
4.2.16-150300.4.18.1 12.06.2019 SB2018122409
SB2019061208
SB2022042586
and 2 more


Showing elements 141 - 160 out of 161