Known vulnerabilities in SUSE Manager Tools 12-BETA - page 2

Vendor: SUSE
Version: 12-BETA
Software CPE: cpe:2.3:o:suse:suse_manager_tools:*:*:*:*:*:*:*:*
Total vulnerabilities: 42
Public exploits: 6
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE Manager Tools version 12-BETA SUSE Manager Tools 12-BETA is affected by 42 vulnerabilities: 6 high, 18 medium, 18 low Critical High Medium Low

Vulnerabilities (42)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82817 - Incorrect Permission Assignment for Critical Resource
CVE-2022-22941
CWE-732 Medium
No
No
- 07.11.2023 SB2022032942
SB2023110714
SB2022033035
and 21 more
#VU82815 - Authentication Bypass by Capture-replay
CVE-2022-22936
CWE-294 Medium
No
No
- 07.11.2023 SB2022032942
SB2023110714
SB2022033035
and 21 more
#VU82801 - Insufficient Verification of Data Authenticity
CVE-2022-22935
CWE-345 Medium
No
No
- 07.11.2023 SB2022032942
SB2023110714
SB2022033035
and 20 more
#VU82800 - Cryptographic Issues
CVE-2022-22934
CWE-310 Low
No
No
- 07.11.2023 SB2022032942
SB2023110714
SB2022033035
and 21 more
#VU64399 - Cross-Site Request Forgery (CSRF)
CVE-2022-21703
CWE-352 Medium
No
No
- 15.06.2022 SB2022061621
SB2022062026
SB2022102094
and 14 more
#VU64394 - Authorization Bypass Through User-Controlled Key
CVE-2022-21713
CWE-639 Low
No
No
- 15.06.2022 SB2022061621
SB2022062026
SB2022102094
and 13 more
#VU64273 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-43813
CWE-22 Low
No
No
- 14.06.2022 SB2022061422
SB2022062026
SB2022081215
and 16 more
#VU61662 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-24302
CWE-362 Low
No
No
- 28.03.2022 SB2022032832
SB2022032837
SB2022033014
and 20 more
#VU61599 - Improper input validation
CVE-2022-21698
CWE-20 Medium
No
No
- 24.03.2022 SB2022021530
SB2022032413
SB2022040807
and 110 more
#VU61391 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-0778
CWE-835 Medium
Public exploit available
No
- 15.03.2022 SB2022031520
SB2022031522
SB2022031611
and 238 more
#VU58294 -
CVE-2021-21996
Low
No
No
- 23.11.2021 SB2021112301
SB2021112302
SB2021102724
and 20 more
#VU57320 - Improper Access Control
CVE-2021-39226
CWE-284 Medium
Public exploit available
Exploited
- 12.10.2021 SB2021101262
SB2021101320
SB2021101321
and 22 more
#VU55287 - NULL Pointer Dereference
CVE-2021-36222
CWE-476 Medium
No
No
- 25.07.2021 SB2021072501
SB2021072502
SB2021080601
and 24 more
#VU53343 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2021-29622
CWE-601 Medium
No
No
- 19.05.2021 SB2021051910
SB2021052521
SB2021081236
and 6 more
#VU51777 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28957
CWE-79 Low
No
No
- 30.03.2021 SB2021033001
SB2021033005
SB2021040175
and 20 more
#VU51582 - Improper Control of Interaction Frequency
CVE-2021-28148
CWE-799 Medium
No
No
- 19.03.2021 SB2021031903
SB2021081235
SB2021081237
and 3 more
#VU51581 - Improper Access Control
CVE-2021-28147
CWE-284 Medium
No
No
- 19.03.2021 SB2021031903
SB2021081235
SB2021081237
and 3 more
#VU51580 - Improper Access Control
CVE-2021-28146
CWE-284 Medium
No
No
- 19.03.2021 SB2021031903
SB2021081235
SB2021081237
and 3 more
#VU19388 - Credentials Management
CVE-2018-18074
CWE-255 High
No
No
- 26.07.2019 SB2019072007
SB2019080710
SB2020032626
and 18 more
#VU16583 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-19787
CWE-79 Low
No
No
- 17.12.2018 SB2018121812
SB2022031730
SB2024051024
and 4 more


Showing elements 21 - 40 out of 42