Known vulnerabilities in SUSE OpenStack Cloud Crowbar 9 - page 12

Vendor: SUSE
Version: 9
Software CPE: cpe:2.3:o:suse:suse_openstack_cloud_crowbar:*:*:*:*:*:*:*:*
Total vulnerabilities: 1600
Public exploits: 70
Known exploited (KEV): 27
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE OpenStack Cloud Crowbar version 9 SUSE OpenStack Cloud Crowbar 9 is affected by 1600 vulnerabilities: 18 critical, 408 high, 531 medium, 643 low Critical High Medium Low

Vulnerabilities (1600)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU73681 - Memory corruption
CVE-2023-28177
CWE-119 High
No
No
- 14.03.2023 SB2023031479
SB2023031502
SB2023031601
and 6 more
#VU73675 - Memory corruption
CVE-2023-28176
CWE-119 High
No
No
- 14.03.2023 SB2023031479
SB2023031501
SB2023031502
and 37 more
#VU73671 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-28164
CWE-451 Medium
No
No
- 14.03.2023 SB2023031479
SB2023031501
SB2023031502
and 38 more
#VU72618 - Improper input validation
CVE-2023-24329
CWE-20 Medium
No
No
- 28.02.2023 SB2023022819
SB2023022822
SB2023030832
and 158 more
#VU72575 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-48339
CWE-78 High
No
No
- 26.02.2023 SB2022120142
SB2023022605
SB2023030230
and 50 more
#VU72573 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-48337
CWE-78 High
No
No
- 26.02.2023 SB2022120142
SB2023022605
SB2023030230
and 42 more
#VU72255 - Insufficient UI Warning of Dangerous Operations
CVE-2023-25729
CWE-357 Medium
No
No
- 15.02.2023 SB2023021549
SB2023021551
SB2023021552
and 39 more
#VU72250 - Out-of-bounds write
CVE-2023-0767
CWE-787 Medium
No
No
- 15.02.2023 SB2023021549
SB2023021551
SB2023021552
and 84 more
#VU72248 - Exposure of sensitive information to an unauthorized actor
CVE-2023-25728
CWE-200 Medium
No
No
- 15.02.2023 SB2023021549
SB2023021551
SB2023021552
and 39 more
#VU71977 - Resource exhaustion
CVE-2022-44571
CWE-400 Medium
No
No
- 07.02.2023 SB2023020708
SB2023020711
SB2023030241
and 11 more
#VU71974 - Resource exhaustion
CVE-2022-44570
CWE-400 Medium
No
No
- 07.02.2023 SB2023020708
SB2023020711
SB2023030241
and 11 more
#VU71305 - Improper input validation
CVE-2022-44566
CWE-20 Medium
No
No
- 18.01.2023 SB2023011833
SB2023022358
SB2023022503
and 5 more
#VU71303 - Improper input validation
CVE-2023-22796
CWE-20 Medium
No
No
- 18.01.2023 SB2023011833
SB2023020662
SB2023030334
and 7 more
#VU71137 - Incorrect Regular Expression
CVE-2022-40899
CWE-185 Medium
No
No
- 12.01.2023 SB2023011234
SB2023011239
SB2023011240
and 25 more
#VU70433 - Stack-based buffer overflow
CVE-2022-46340
CWE-121 Low
No
No
- 20.12.2022 SB2022122002
SB2022122003
SB2022122004
and 47 more
#VU69240 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-45063
CWE-78 High
No
No
- 11.11.2022 SB2022111113
SB2022112204
SB2023011810
and 11 more
#VU67055 - Integer overflow
CVE-2022-38784
CWE-190 High
No
No
- 07.09.2022 SB2022090713
SB2022090716
SB2022091306
and 17 more
#VU54903 - Use After Free
CVE-2021-30560
CWE-416 High
No
No
- 15.07.2021 SB2021071511
SB2021071607
SB2021071611
and 27 more
#VU19543 - Out-of-bounds read
CVE-2019-13283
CWE-125 Low
No
No
- 29.07.2019 SB2019032516
SB2023022249
SB2023022355
and 5 more
#VU86 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2015-4000
CWE-300 Medium
Public exploit available
No
- 04.07.2016 SB2015071003
SB2015070202
SB2015072201
and 36 more


Showing elements 221 - 240 out of 1600