Known vulnerabilities in SUSE Manager Server 4.2 - page 103

Vendor: SUSE
Version: 4.2
Software CPE: cpe:2.3:o:suse:suse_manager_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 3006
Public exploits: 100
Known exploited (KEV): 31
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE Manager Server version 4.2 SUSE Manager Server 4.2 is affected by 3006 vulnerabilities: 15 critical, 362 high, 729 medium, 1900 low Critical High Medium Low

Vulnerabilities (3006)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU83408 - Incorrect Authorization
CVE-2021-3658
CWE-863 Low
No
No
- 22.11.2023 SB2022030234
SB2021093037
SB2022102158
and 7 more
#VU83407 - Use After Free
CVE-2021-43400
CWE-416 Medium
No
No
- 22.11.2023 SB2021110523
SB2022021440
SB2022111142
and 6 more
#VU73108 - Covert Timing Channel
CVE-2020-25658
CWE-385 Low
No
No
- 07.03.2023 SB2020111232
SB2023030749
SB2022111045
and 7 more
#VU69301 - UNIX Symbolic Link (Symlink) Following
CVE-2022-31256
CWE-61 Low
No
No
- 14.11.2022 SB2022111452
SB2022111453
#VU69290 - Incorrect Authorization
CVE-2022-2989
CWE-863 Low
No
No
- 14.11.2022 SB2022111428
SB2022111429
SB2022111430
and 14 more
#VU69241 - Memory corruption
CVE-2022-24130
CWE-119 High
No
No
- 11.11.2022 SB2022111114
SB2022111136
SB2022111137
and 6 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
- 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
- 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU68518 - Heap-based Buffer Overflow
CVE-2022-39260
CWE-122 High
No
No
- 19.10.2022 SB2022101995
SB2022101996
SB2022101997
and 23 more
#VU68517 - Improper input validation
CVE-2022-39253
CWE-20 Low
Public exploit available
No
- 19.10.2022 SB2022101995
SB2022101996
SB2022101997
and 41 more
#VU68265 - Exposure of sensitive information to an unauthorized actor
CVE-2022-39283
CWE-200 Low
No
No
- 12.10.2022 SB2022101251
SB2022103108
SB2022111525
and 12 more
#VU68264 - Exposure of sensitive information to an unauthorized actor
CVE-2022-39282
CWE-200 Low
No
No
- 12.10.2022 SB2022101251
SB2022103108
SB2022111525
and 12 more
#VU67972 - Missing release of memory after effective lifetime
CVE-2020-29260
CWE-401 Medium
No
No
- 06.10.2022 SB2022100646
SB2022100647
SB2022111531
and 3 more
#VU67944 - Improper input validation
CVE-2022-2928
CWE-20 Low
No
No
- 05.10.2022 SB2022100544
SB2022100545
SB2022100547
and 28 more
#VU67943 - Missing release of memory after effective lifetime
CVE-2022-2929
CWE-401 Medium
No
No
- 05.10.2022 SB2022100544
SB2022100545
SB2022100547
and 26 more
#VU67555 - Incorrect Regular Expression
CVE-2022-40023
CWE-185 Medium
No
No
- 21.09.2022 SB2022092139
SB2022092141
SB2022102426
and 20 more
#VU67271 - Incorrect Default Permissions
CVE-2022-32743
CWE-276 Medium
No
No
- 13.09.2022 SB2022091372
SB2022091377
SB2022111138
and 5 more
#VU67270 - Use of Insufficiently Random Values
CVE-2022-1615
CWE-330 Low
No
No
- 13.09.2022 SB2022091371
SB2022091377
SB2022091448
and 18 more
#VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-36033
CWE-79 Low
No
No
- 25.08.2022 SB2022082508
SB2022101893
SB2022111644
and 44 more
#VU61394 - UNIX Symbolic Link (Symlink) Following
CVE-2021-31566
CWE-61 Low
No
No
- 15.03.2022 SB2022031530
SB2022031601
SB2022032445
and 27 more


Showing elements 2041 - 2060 out of 3006