Known vulnerabilities in SUSE Linux Enterprise Module for Server Applications 15-SP2 - page 6

Vendor: SUSE
Version: 15-SP2
Software CPE: cpe:2.3:o:suse:suse_linux_enterprise_module_for_server_applications:*:*:*:*:*:*:*:*
Total vulnerabilities: 114
Public exploits: 14
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE Linux Enterprise Module for Server Applications version 15-SP2 SUSE Linux Enterprise Module for Server Applications 15-SP2 is affected by 114 vulnerabilities: 2 critical, 18 high, 65 medium, 29 low Critical High Medium Low

Vulnerabilities (114)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU51198 - Out-of-bounds write
CVE-2021-20233
CWE-787 Low
Public exploit available
No
- 03.03.2021 SB2021030311
SB2021030401
SB2021030402
and 37 more
#VU51197 - Out-of-bounds write
CVE-2021-20225
CWE-787 Low
No
No
- 03.03.2021 SB2021030311
SB2021030401
SB2021030402
and 37 more
#VU51194 - Improper Authorization
CVE-2020-27779
CWE-285 Low
No
No
- 03.03.2021 SB2021030311
SB2021030401
SB2021030402
and 37 more
#VU51193 - Stack-based buffer overflow
CVE-2020-27749
CWE-121 Low
No
No
- 03.03.2021 SB2021030311
SB2021030401
SB2021030402
and 37 more
#VU50988 - Permissions, Privileges, and Access Controls
CVE-2020-28243
CWE-264 Medium
Public exploit available
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50987 - Improper Certificate Validation
CVE-2020-28972
CWE-295 Medium
No
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50986 - Improper Authentication
CVE-2021-3144
CWE-287 High
No
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 28 more
#VU50985 - Improper Certificate Validation
CVE-2020-35662
CWE-295 Medium
No
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50984 - Command injection
CVE-2021-3148
CWE-77 Medium
No
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50983 - Information Exposure Through Log Files
CVE-2021-25284
CWE-532 Low
No
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50982 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-25283
CWE-94 High
No
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50981 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2021-3197
CWE-78 High
No
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50980 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-25282
CWE-22 Medium
Public exploit available
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more
#VU50979 - Improper Access Control
CVE-2021-25281
CWE-284 Medium
Public exploit available
No
- 28.02.2021 SB2021022809
SB2021022810
SB2021032201
and 29 more


Showing elements 101 - 120 out of 114