Known vulnerabilities in SUSE Manager Server 4.2 - page 138

Vendor: SUSE
Version: 4.2
Software CPE: cpe:2.3:o:suse:suse_manager_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 3006
Public exploits: 100
Known exploited (KEV): 31
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE Manager Server version 4.2 SUSE Manager Server 4.2 is affected by 3006 vulnerabilities: 15 critical, 362 high, 729 medium, 1900 low Critical High Medium Low

Vulnerabilities (3006)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU65267 - Improper Certificate Validation
CVE-2022-27536
CWE-295 Medium
No
No
- 13.07.2022 SB2022071328
SB2022080503
SB2023022244
and 7 more
#VU64430 - Incorrect Authorization
CVE-2021-41244
CWE-863 Medium
No
No
- 16.06.2022 SB2021111513
SB2022062026
SB2022102094
and 5 more
#VU64404 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-43815
CWE-22 Low
No
No
- 15.06.2022 SB2021121022
SB2022062026
SB2022102094
and 8 more
#VU64402 - Exposure of sensitive information to an unauthorized actor
CVE-2022-21673
CWE-200 Low
No
No
- 15.06.2022 SB2022061623
SB2022062026
SB2022081215
and 12 more
#VU64399 - Cross-Site Request Forgery (CSRF)
CVE-2022-21703
CWE-352 Medium
No
No
- 15.06.2022 SB2022061621
SB2022062026
SB2022102094
and 14 more
#VU64397 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-21702
CWE-79 Low
No
No
- 15.06.2022 SB2022061621
SB2022062026
SB2022102094
and 14 more
#VU64273 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-43813
CWE-22 Low
No
No
- 14.06.2022 SB2022061422
SB2022062026
SB2022081215
and 16 more
#VU64269 - Integer overflow
CVE-2022-28327
CWE-190 Low
No
No
- 14.06.2022 SB2022041004
SB2022061422
SB2022061506
and 90 more
#VU64266 - Buffer overflow
CVE-2022-24675
CWE-120 Low
No
No
- 14.06.2022 SB2022041004
SB2022061422
SB2022061511
and 88 more
#VU63956 - Stack-based buffer overflow
CVE-2022-27239
CWE-121 Low
No
No
- 02.06.2022 SB2022042911
SB2022060218
SB2022060832
and 16 more
#VU61338 - Origin Validation Error
CVE-2022-22637
CWE-346 Medium
No
No
- 14.03.2022 SB2022031433
SB2022031436
SB2022031437
and 10 more
#VU58647 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-43798
CWE-22 High
Public exploit available
Exploited
- 08.12.2021 SB2021120803
SB2022062026
SB2022102094
and 7 more
#VU57926 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41174
CWE-79 Low
Public exploit available
No
- 03.11.2021 SB2021110312
SB2021110517
SB2022062026
and 4 more
#VU57320 - Improper Access Control
CVE-2021-39226
CWE-284 Medium
Public exploit available
Exploited
- 12.10.2021 SB2021101262
SB2021101320
SB2021101321
and 22 more
#VU56063 - Memory corruption
CVE-2021-3711
CWE-119 High
No
No
- 24.08.2021 SB2021082414
SB2021082508
SB2021082510
and 53 more
#VU55287 - NULL Pointer Dereference
CVE-2021-36222
CWE-476 Medium
No
No
- 25.07.2021 SB2021072501
SB2021072502
SB2021080601
and 24 more
#VU54856 - Resource exhaustion
CVE-2021-36374
CWE-400 Medium
No
No
- 14.07.2021 SB2021071409
SB2021072011
SB2021101927
and 43 more
#VU54855 - Resource exhaustion
CVE-2021-36373
CWE-400 Medium
No
No
- 14.07.2021 SB2021071409
SB2021072011
SB2022080830
and 16 more
#VU18785 - Improper input validation
CVE-2019-5427
CWE-20 Medium
No
No
- 12.06.2019 SB2019042204
SB2020032701
SB2022022132
and 5 more
#VU18784 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2018-20433
CWE-611 Medium
No
No
- 12.06.2019 SB2018122409
SB2019061208
SB2022042586
and 2 more


Showing elements 2741 - 2760 out of 3006