Current ThreatQ Version Filter
ThreatQ v5 Security Updates
TQ 5.29.5
Updated To | CESA Ref. | ||||
---|---|---|---|---|---|
Remote CentOS Linux 7 Host | Apache Solr 8.11.4 | CVE-2015-1832 CVE-2017-15095 CVE-2017-17485 CVE-2017-7525 CVE-2018-11307 CVE-2018-12022 CVE-2018-1313 CVE-2018-14718 CVE-2018-14719 CVE-2018-19362 CVE-2018-5968 CVE-2018-7489 CVE-2019-12086 CVE-2019-12384 CVE-2019-12814 CVE-2019-14379 CVE-2019-14439 CVE-2019-14540 CVE-2019-14892 CVE-2019-16335 CVE-2019-16942 CVE-2019-16943 CVE-2019-17267 CVE-2019-17531 CVE-2019-20330 CVE-2020-10650 CVE-2020-10673 CVE-2020-24616 CVE-2020-24750 CVE-2020-35490 CVE-2020-35491 CVE-2020-35728 CVE-2020-36179 CVE-2020-36180 CVE-2020-36181 CVE-2020-36182 CVE-2020-36183 CVE-2020-36184 CVE-2020-36185 CVE-2020-36186 |
CVE-2020-36187 CVE-2020-36188 CVE-2020-36189 CVE-2020-36518 CVE-2020-8840 CVE-2020-8908 CVE-2020-9547 CVE-2020-9548 CVE-2021-20190 CVE-2021-22569 CVE-2022-3171 CVE-2022-3509 CVE-2022-3510 CVE-2022-42003 CVE-2022-42004 CVE-2022-46337 CVE-2023-31582 CVE-2023-33202 CVE-2023-44981 CVE-2023-51074 CVE-2023-51775 CVE-2024-11053 CVE-2024-12133 CVE-2024-12243 CVE-2024-13009 CVE-2024-13176 CVE-2024-21742 CVE-2024-22201 CVE-2024-23454 CVE-2024-23944 CVE-2024-2398 CVE-2024-2511 CVE-2024-25710 CVE-2024-26308 CVE-2024-26458 CVE-2024-26461 CVE-2024-28085 CVE-2024-28182 CVE-2024-28834 |
CVE-2024-29131 CVE-2024-29133 CVE-2024-2961 CVE-2024-29857 CVE-2024-30171 CVE-2024-33599 CVE-2024-33600 CVE-2024-33601 CVE-2024-33602 CVE-2024-3596 CVE-2024-37370 CVE-2024-37371 CVE-2024-38428 CVE-2024-45490 CVE-2024-45491 CVE-2024-45492 CVE-2024-4741 CVE-2024-47535 CVE-2024-47554 CVE-2024-50602 CVE-2024-52012 CVE-2024-5535 CVE-2024-6763 CVE-2024-7254 CVE-2024-7264 CVE-2024-8096 CVE-2024-8184 CVE-2024-9143 CVE-2024-9823 CVE-2025-0395 CVE-2025-24528 CVE-2025-24814 CVE-2025-24970 CVE-2025-25193 CVE-2025-27363 CVE-2025-30258 CVE-2025-31672 CVE-2025-3576 CVE-2025-4802 |
|
Apache Tika 3.1.0 | CVE-2024-12133 CVE-2024-12243 CVE-2024-13009 CVE-2024-13176 CVE-2024-21131 CVE-2024-21138 CVE-2024-21140 CVE-2024-21145 CVE-2024-21147 CVE-2024-21208 CVE-2024-21210 CVE-2024-21217 CVE-2024-21235 |
CVE-2024-2511 CVE-2024-33599 CVE-2024-33600 CVE-2024-33601 CVE-2024-33602 CVE-2024-4603 CVE-2024-4741 CVE-2024-5535 CVE-2024-56406 CVE-2024-6119 CVE-2024-8184 CVE-2024-9143 |
CVE-2025-0395 CVE-2025-0395 CVE-2025-1390 CVE-2025-21502 CVE-2025-21587 CVE-2025-29087 CVE-2025-29088 CVE-2025-30258 CVE-2025-30691 CVE-2025-30698 CVE-2025-31115 CVE-2025-3277 |
||
Apache Zookeeper 3.9.3 | CVE-2022-3715 CVE-2022-40735 CVE-2022-46908 CVE-2023-2953 CVE-2023-4641 CVE-2023-48795 CVE-2023-52425 CVE-2023-5678 CVE-2023-6004 CVE-2023-6129 CVE-2023-6237 CVE-2023-6918 CVE-2023-7104 CVE-2024-0553 CVE-2024-0567 CVE-2024-0727 CVE-2024-11053 CVE-2024-12133 CVE-2024-12243 CVE-2024-12798 CVE-2024-12801 CVE-2024-13009 CVE-2024-13176 CVE-2024-22365 |
CVE-2024-23944 CVE-2024-2398 CVE-2024-2511 CVE-2024-26458 CVE-2024-26461 CVE-2024-28085 CVE-2024-28182 CVE-2024-28757 CVE-2024-28834 CVE-2024-28835 CVE-2024-2961 CVE-2024-33599 CVE-2024-33600 CVE-2024-33601 CVE-2024-33602 CVE-2024-3596 CVE-2024-37370 CVE-2024-37371 CVE-2024-38428 CVE-2024-45490 CVE-2024-45491 CVE-2024-45492 CVE-2024-4603 |
CVE-2024-4741 CVE-2024-47535 CVE-2024-47554 CVE-2024-50602 CVE-2024-5535 CVE-2024-56406 CVE-2024-6119 CVE-2024-6763 CVE-2024-7264 CVE-2024-8096 CVE-2024-8176 CVE-2024-9143 CVE-2024-9681 CVE-2025-0395 CVE-2025-1390 CVE-2025-24528 CVE-2025-24970 CVE-2025-25193 CVE-2025-27363 CVE-2025-29088 CVE-2025-30258 CVE-2025-3576 CVE-2025-4802 |
||
dhclient 4.2.5 | CVE-2023-4408 | ||||
httpd 2.4.6 | RHSA-2024:4943 | ||||
kernel 3.10.0 | RHSA-2024:5259 | ||||
krb5 1.15.1 | RHSA-2024:5076 | ||||
libndp 1.2 | RHSA-2024:4622 | ||||
MongoDB 7.0.21 | CVE-2022-3715 CVE-2024-28085 CVE-2025-30258 CVE-2024-28085 CVE-2024-2961 CVE-2024-33599 CVE-2024-33600 CVE-2024-33601 CVE-2024-33602 CVE-2025-0395 CVE-2025-4802 CVE-2024-2961 CVE-2024-33599 CVE-2024-33600 CVE-2024-33601 CVE-2024-33602 CVE-2025-0395 CVE-2025-4802 CVE-2025-1390 CVE-2024-2398 CVE-2024-7264 CVE-2024-8096 CVE-2024-11053 CVE-2024-9681 CVE-2024-12243 CVE-2024-28834 CVE-2024-28835 CVE-2024-3596 CVE-2024-37370 CVE-2024-37371 CVE-2025-24528 CVE-2025-3576 CVE-2024-26458 CVE-2024-26461 CVE-2024-3596 CVE-2024-37371 CVE-2025-24528 CVE-2025-3576 CVE-2024-26458 CVE-2024-26461 CVE-2024-3596 CVE-2024-37370 CVE-2024-37371 CVE-2025-24528 CVE-2025-3576 CVE-2024-26458 CVE-2024-26461 |
CVE-2024-3596 CVE-2024-37370 CVE-2024-37371 CVE-2025-24528 CVE-2025-3576 CVE-2024-26458 CVE-2024-26461 CVE-2024-28085 CVE-2024-28182 CVE-2024-28085 CVE-2022-40735 CVE-2024-6119 CVE-2024-13176 CVE-2024-2511 CVE-2024-4603 CVE-2024-4741 CVE-2024-5535 CVE-2024-9143 CVE-2024-12133 CVE-2024-28085 CVE-2023-4641 CVE-2024-28085 CVE-2022-40735 CVE-2024-6119 CVE-2024-13176 CVE-2024-2511 CVE-2024-4603 CVE-2024-4741 CVE-2024-5535 CVE-2024-9143 CVE-2023-4641 CVE-2024-56406 CVE-2024-28085 CVE-2023-24538 CVE-2023-24540 CVE-2024-24790 CVE-2022-27664 CVE-2022-28131 CVE-2022-2879 CVE-2022-2880 CVE-2022-29804 CVE-2022-30580 CVE-2022-30630 CVE-2022-30631 CVE-2022-30632 CVE-2022-30633 |
CVE-2022-30634 CVE-2022-30635 CVE-2022-32189 CVE-2022-41715 CVE-2022-41716 CVE-2022-41720 CVE-2022-41722 CVE-2022-41723 CVE-2022-41724 CVE-2022-41725 CVE-2023-24534 CVE-2023-24536 CVE-2023-24537 CVE-2023-24539 CVE-2023-29400 CVE-2023-29403 CVE-2023-39325 CVE-2023-45283 CVE-2023-45287 CVE-2023-45288 CVE-2024-34156 CVE-2022-1705 CVE-2022-1962 CVE-2022-32148 CVE-2022-41717 CVE-2023-24532 CVE-2023-29406 CVE-2023-29409 CVE-2023-39318 CVE-2023-39319 CVE-2023-39326 CVE-2023-45284 CVE-2023-45289 CVE-2023-45290 CVE-2024-24783 CVE-2024-24784 CVE-2024-24785 CVE-2024-24789 CVE-2024-24791 CVE-2024-34155 CVE-2024-34158 CVE-2024-45336 CVE-2024-45341 CVE-2025-22866 CVE-2025-22871 CVE-2022-30629 |
||
nginx 1.27.5 | CVE-2023-42366 CVE-2023-42363 CVE-2023-42364 CVE-2023-42365 CVE-2024-7347 |
||||
operations manager 5.29.5 | GHSA-248v-346w-9cwc PYSEC-2024-230 GHSA-5rjg-fvgr-3xxf |
||||
python-setuptools 0.9.8 | RHSA-2024:6662 | ||||
websocket server 5.29.5 | GHSA-8hc4-vh64-cxmj GHSA-jr5f-v2jv-69x6 GHSA-pxg6-pf52-xh8x GHSA-cxjh-pqwp-8mfp GHSA-3h5v-q93c-6h6q |
||||
Pynoceros Update | certifi 2024.2.2 | OSV PYSEC-2024-230 CVE-2024-39689 GHSA-248v-346w-9cwc |
|||
cryptography 42.0.4 | GHSA-h4gh-qq45-vh27 GHSA-79v4-65xg-pq4g |
||||
idna 3.6 | PYSEC-2024-60 CVE-2024-3651 GHSA-jjg7-2v4v-x38h |
||||
Jinja2 3.1.6 | GHSA-q2x7-8rv6-6q7h GHSA-gmj6-6f8f-6699 GHSA-h75v-3vvj-5mfj GHSA-cpwx-vrp4-4pq7 |
||||
PyMySQL 1.1.0 | GHSA-v9hf-5j83-6xpp | ||||
requests 2.32.3 | GHSA-9wx4-h78v-vm56 | ||||
setuptools 80.9.0 | GHSA-cx63-2mw6-8hw5 GHSA-5rjg-fvgr-3xxf |
||||
urllib3 2.4.0 | GHSA-34jh-p97f-mpxf | ||||
zipp 3.21.0 | GHSA-jfmj-5v4g-763 | ||||
Pynoceros Messenger Update | aiohttp 3.12.7 | GHSA-jwhx-xcg6-8xhj GHSA-8495-4g3g-x7pr |
|||
cryptography 45.0.3 | GHSA-h4gh-qq45-vh27 GHSA-79v4-65xg-pq4g |
||||
jinja2 3.1.6 | GHSA-q2x7-8rv6-6q7h GHSA-gmj6-6f8f-6699 GHSA-cpwx-vrp4-4pq7 |
||||
setuptools 80.9.0 | GHSA-cx63-2mw6-8hw5 GHSA-5rjg-fvgr-3xxf |
TQ 5.29.4
Updated To | CESA Ref. | ||||
---|---|---|---|---|---|
Remote CentOS Linux 7 Host | Apache Tika 2.9.2.1 | CVE-2024-20918 CVE-2024-20919 CVE-2024-20921 CVE-2024-20932 CVE-2024-20945 CVE-2024-20952 |
|||
bind 9.11.4 | CVE-2023-50387 CVE-2023-4408 CVE-2023-50868 |
||||
glibc 2.17 | CVE-2024-33599 CVE-2024-2961 CVE-2024-33601 CVE-2024-33600 CVE-2024-33602 |
||||
grub2 2.02 | CVE-2022-2601 | ||||
less 458-9 | CVE-2024-32487 | ||||
Python 2.7.5 | CVE-2023-24329 |
TQ 5.29.3
Updated To | |
---|---|
Image Endpoint Update | Modified the user image upload endpoint to prevent remote code execution (RCE). |
TQ 5.29.2
Updated To | CESA Ref. | ||||
---|---|---|---|---|---|
Kernel Update | Kernel 3.10.0 | CVE-2022-42896 CVE-2023-38409 CVE-2023-45871 CVE-2023-4921 CVE-2024-1086 CVE-2024-26602 CVE-2023-4622 CVE-2023-2002 CVE-2023-2577 CVE-2023-4623 CVE-2020-3655 |
TQ 5.29.0
Updated To | CESA Ref. | ||||
---|---|---|---|---|---|
Pynoceros Update | MongoDB 7.0.5 | CVE-2022-29162 CVE-2023-27561 CVE-2023-28642 CVE-2024-21626 CVE-2023-25809 |
TQ 5.28.0
Updated To | |
---|---|
Apache Solr Update | Updated to Apache Solr 8.11.3. |
TQ 5.27.0
Updated To | CESA Ref. | ||||
---|---|---|---|---|---|
Health Check Change | Removed the Memcache health check. | ||||
Python Package | Aiohttp 3.9.1 | CVE-2024-23829 CVE-2024-23334 |
|||
Cryptography 41.07 | CVE-2024-26130 CVE-2024-0727 CVE-2024-50782 |
||||
Jinja2 3.1.2 | CVE-2024-22195 | ||||
Remote CentOS Linux 7 Host | LibRaw 0.19.4 | CVE-2021-32142 |
TQ 5.26.0
Updated To | CESA Ref. | |
---|---|---|
Python upgrade | Upgraded Python to 3.11.8. | N/A |
Remote CentOS Linux 7 Host | Linux Kernel 3.10.0 | CVE-2023-42753 |
TQ 5.25.0
Updated To | CESA Ref. | ||||
---|---|---|---|---|---|
Remote CentOS Linux 7 Host | Linux Firmware 39.31.5 | CVE-2023-20569 CVE-2023-20593 |
|||
Linux Kernel 3.10.0 | CVE-2022-40982 CVE-2023-3611 CVE-2023-3776 CVE-2023-4206 CVE-2023-4207 CVE-2023-4208 |
||||
OpenJDK 1.8.0 | CVE-2024-20918 CVE-2024-20919 CVE-2024-20921 CVE-2024-20926 CVE-2024-20945 CVE-2024-20952 |
TQ 5.24.1
Updated To | CESA Ref. | ||||
---|---|---|---|---|---|
Remote CentOS Linux 7 Host | Apache Tika 2.9.1.0 | CVE-2022-3715 CVE-2016-2781 CVE-2022-27943 CVE-2022-3219 CVE-2023-1981 CVE-2023-38469 CVE-2023-38470 CVE-2023-38471 CVE-2023-38472 CVE-2023-38473 CVE-2023-1981 CVE-2023-38469 CVE-2023-38470 CVE-2023-38471 CVE-2023-38472 CVE-2023-38473 CVE-2023-1981 CVE-2023-38469 CVE-2023-38470 CVE-2023-38471 CVE-2023-38472 CVE-2023-38473 CVE-2023-4911 CVE-2023-5156 CVE-2016-20013 CVE-2023-4806 CVE-2023-4813 CVE-2023-4911 CVE-2023-5156 |
CVE-2016-20013 CVE-2023-4806 CVE-2023-4813 CVE-2023-2603 CVE-2023-2602 CVE-2023-32324 CVE-2023-32360 CVE-2023-34241 CVE-2023-4504 CVE-2023-34969 CVE-2022-27943 CVE-2023-29499 CVE-2023-32611 CVE-2023-32636 CVE-2023-32643 CVE-2023-32665 CVE-2023-5981 CVE-2023-36054 CVE-2023-25193 CVE-2023-36054 CVE-2023-36054 CVE-2023-36054 CVE-2020-22916 CVE-2023-29491 CVE-2022-29458 CVE-2023-29491 CVE-2022-29458 CVE-2023-5388 |
CVE-2017-11164 CVE-2022-3857 CVE-2023-4016 CVE-2023-7104 CVE-2022-46908 CVE-2023-2650 CVE-2023-5363 CVE-2022-3996 CVE-2023-0464 CVE-2023-0465 CVE-2023-0466 CVE-2023-1255 CVE-2023-2975 CVE-2023-3446 CVE-2023-3817 CVE-2022-27943 CVE-2023-29491 CVE-2022-29458 CVE-2022-4899 CVE-2023-29383 CVE-2023-29491 CVE-2022-29458 CVE-2023-29491 CVE-2022-29458 CVE-2023-21930 CVE-2023-21937 CVE-2023-21938 CVE-2023-21939 |
CVE-2023-21954 CVE-2023-21967 CVE-2023-21968 CVE-2023-22006 CVE-2023-22025 CVE-2023-22036 CVE-2023-22041 CVE-2023-22044 CVE-2023-22045 CVE-2023-22049 CVE-2023-22081 CVE-2023-25193 CVE-2023-2650 CVE-2023-5363 CVE-2023-1255 CVE-2023-2975 CVE-2023-3446 CVE-2023-3817 CVE-2023-29383 CVE-2023-31484 CVE-2023-47038 CVE-2022-48522 CVE-2023-4016 CVE-2023-39804 CVE-2023-2976 CVE-2020-8908 CVE-2023-42503 CVE-2023-40167 |
Apache Zookeeper 3.9.1 | CVE-2022-3715 CVE-2016-2781 CVE-2023-38545 CVE-2023-46218 CVE-2023-28321 CVE-2023-28322 CVE-2023-38546 CVE-2022-3219 CVE-2022-27943 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2022-3219 CVE-2023-4911 CVE-2023-5156 CVE-2016-20013 CVE-2023-4806 CVE-2023-4813 CVE-2023-4911 CVE-2023-5156 |
CVE-2016-20013 CVE-2023-4806 CVE-2023-4813 CVE-2023-2603 CVE-2023-2602 CVE-2023-38545 CVE-2023-46218 CVE-2023-28321 CVE-2023-28322 CVE-2023-38546 CVE-2022-27943 CVE-2023-5981 CVE-2023-36054 CVE-2023-36054 CVE-2023-36054 CVE-2023-36054 CVE-2023-2953 CVE-2020-22916 CVE-2023-29491 CVE-2022-29458 CVE-2023-29491 CVE-2022-29458 CVE-2023-44487 CVE-2017-11164 CVE-2022-3857 |
CVE-2023-4016 CVE-2023-7104 CVE-2022-46908 CVE-2023-1667 CVE-2023-2283 CVE-2023-48795 CVE-2023-6004 CVE-2023-6918 CVE-2023-2650 CVE-2023-5363 CVE-2023-1255 CVE-2023-2975 CVE-2023-3446 CVE-2023-3817 CVE-2022-27943 CVE-2023-29491 CVE-2022-29458 CVE-2022-4899 CVE-2023-4911 CVE-2023-5156 CVE-2016-20013 CVE-2023-4806 CVE-2023-4813 CVE-2023-29383 CVE-2023-29491 |
CVE-2022-29458 CVE-2023-29491 CVE-2022-29458 CVE-2023-5363 CVE-2023-2975 CVE-2023-3446 CVE-2023-3817 CVE-2023-29383 CVE-2023-31484 CVE-2023-47038 CVE-2022-48522 CVE-2023-4016 CVE-2023-39804 CVE-2021-31879 CVE-2023-6378 CVE-2023-6378 CVE-2023-34462 CVE-2023-44981 CVE-2023-40167 CVE-2023-26048 CVE-2023-26049 CVE-2023-34455 CVE-2023-43642 CVE-2023-34453 CVE-2023-34454 |
|
Curl 7.29.0 | CVE-2022-43552 |
TQ 5.24.0
Updated To | CESA Ref. | |
---|---|---|
Remote CentOS Linux 7 Host | Bind 9.11.4 | CVE-2023-3341 |
Java 1.8.0 | CVE-2023-22067 CVE-2023-22081 |
|
Linux Kernel 3.10.0 | CVE-2023-32233 CVE-2023-35001 CVE-2023-3609 |
|
Libssh2 1.8.0 | CVE-2020-22218 | |
Python 2.7.5 | CVE-2023-40217 |
TQ 5.22.0
Updated To | CESA Ref. | |
---|---|---|
Remote CentOS Linux 7 Host | Linux Kernel 3.10.0 | CVE-2023-20593 CVE-2023-35788 |
TQ 5.21.0
Updated To | CESA Ref. | |
---|---|---|
Remote CentOS Linux 7 Host | LibWebP7 1.0.3 | CVE-2023-4863 |
TQ 5.20.0
Updated To | CESA Ref. | ||
---|---|---|---|
Remote CentOS Linux 7 Host | Linux Firmware | CVE-2020-12321 | |
OpenJDK 1.8.0 | CVE-2023-22045 CVE-2023-22049 |
||
TQ 5.19.0
Updated To | CESA Ref. | ||
---|---|---|---|
Remote CentOS Linux 7 Host | Apache Tika 2.8.0.0 | CVE-2022-25169 CVE-2022-30126 |
|
Apache Zookeeper 3.8.1 | CVE-2022-42004 CVE-2022-42003 CVE-2023-26049 CVE-2023-26048 CVE-2022-2047 CVE-2023-26049 CVE-2023-26048 |
CVE-2022-24823 CVE-2023-26049 CVE-2023-26048 CVE-2023-26049 CVE-2023-26048 CVE-2022-24823 |
TQ 5.18.0
Updated to | CESA Ref. | ||
---|---|---|---|
Remote CentOS Linux 7 Host | bind 9.11.4 | CVE-2023-2828 | |
Linux Kernel 3.10.0 | CVE-2022-3564 |
TQ 5.17.0
Updated to | CESA Ref. | ||
---|---|---|---|
Remote CentOS Linux 7 Host | Apache Portable Runtime Utility 1.5.2 |
CVE-2022-25147 | |
Git 1.8.3.1 | CVE-2023-25652 CVE-2023-29007 |
||
Httpd 2.4.6 | CVE-2023-25690 | ||
Linux Kernel 3.10.0 | CVE-2022-43750 | ||
OpenJDK 1.8.0 | CVE-2023-21930 CVE-2023-21939 CVE-2023-21954 CVE-2023-21967 |
CVE-2023-21937 CVE-2023-21938 CVE-2023-21968 |
TQ v5.15.0
Updated to | |
---|---|
Apache Batik Update | Apache Batik 1.16 |
TQ v5.14.0
Updated to | |
---|---|
Configuration Vulnerability | Resolved a firewall configuration issue that exposed a series of services to the external interface of an on-premise instance of ThreatQ. |
Websocket Update | Websocket 4.35.0 |
RabbitMQ Update | RabbitMQ 3.11.13 |
TQ v5.13.0
Updated To | CESA REf. | ||
---|---|---|---|
Moment-timezone Update | Updated moment-timezone to version 0.5.34. | ||
Remote CentOS Linux 7 Host | Docker Engine 20.10.21 | CVE-2019-14271 CVE-2021-21284 CVE-2021-21334 CVE-2021-30465 CVE-2021-36221 CVE-2021-39293 CVE-2021-41089 CVE-2021-41091 CVE-2021-41092 CVE-2021-41103 CVE-2021-41190 CVE-2021-44228 CVE-2022-24769 CVE-2022-27664 |
CVE-2022-2879 CVE-2022-2880 CVE-2022-29162 CVE-2022-29526 CVE-2022-29804 CVE-2022-30580 CVE-2022-30629 CVE-2022-30634 CVE-2022-31030 CVE-2022-32190 CVE-2022-36109 CVE-2022-39253 CVE-2022-41715 |
Linux Kernel 3.10.0 | CVE-2022-42703 CVE-2022-4378 |
||
OpenSSL 1.0.2k | CVE-2023-0286 | ||
NSS 3.79.0 | CVE-2023-0767 | ||
Zlib 1.2.7 | CVE-2022-37434 |
TQ v5.12.1
Updated to | CESA Ref. | |
---|---|---|
Cross Site Scripting - Disclaimer Acceptance | Modified the ThreatQ user interface to prevent the execution of script tags injected in intercepted API responses for the Disclaimer Acceptance Title and Banner. | |
Git Version - Updates Repo | Updated the version of git stored in the ThreatQuotient updates repository to 1.8.3.1. |
TQ v5.12.0
Updated to | CESA Ref. | |
---|---|---|
Remote CentOS Linux 7 Host | Bind 9.11.4 | CVE-2021-25220 CVE-2022-2795 |
Kernel 3.10.0 | CVE-2021-26401 CVE-2022-2964 |
|
LibXpm 3.5.12 | CVE-2022-4883 | |
Mariadb 10.5.19 | CVE-2022-47015 | |
OpenJDK 1.8.0 | CVE-2023-21830 CVE-2023-21843 |
|
Sudo 1.8.23 | CVE-2023-22809 |
TQ v5.11.0
Updated to | CESA Ref. | |
---|---|---|
PermitRootLogin Parameter |
Configured the PermitRootLogin parameter to prevent root logins over SSH.
After upgrading to 5.11.0, you will no longer be able to use root to log into the console. You will need to create an alternate non-root OS/Linux user with sudo privilges to access the console. |
|
Apache Configuration | Updated firstboot Apache configuration to mitigate against the HTTP TRACK/TRACE method vulnerability and added security-tuned header configurations. | |
Remote CentOS Linux 7 Host | CKEditor 35.4.0 | CVE-2022-31175 |
TQ v5.9.0
Updated to | CESA Ref. | |
---|---|---|
Remote CentOS Linux 7 Host | Device Mapper Multipath 0.4.9 | CVE-2022-41974 |
Kerberos 5 Release 1.15.1 | CVE-2022-42898 |
TQ v5.7.0
Updated to | CESA Ref. | |
---|---|---|
SSHd Cipher Suites | Removed the following from /etc/ssh/sshd_config :
|
|
Remote CentOS Linux 7 Host | Bind 9.11.4 | CVE-2022-38177 CVE-2022-38178 |
Expat 2.1.0 | CVE-2022-40674 | |
Open VM Tools 11.0.5 | CVE-2022-31676 | |
OpenJDK 1.8.0 | CVE-2022-21619 CVE-2022-21624 CVE-2022-21626 |
TQ v5.6.0
Updated to | CESA Ref. | |
---|---|---|
MariaDB Upgrade | Upgraded MariaDB to 10.5. | |
Firstboot Process Change | Modified the firstboot process to use sudo instead of su . |
|
Session Cookie Attribute | Updated ThreatQ to ensure that all session cookies are marked with the SameSite attribute. This change prevents the use of cookies in cross-origin requests. |
|
Remote CentOS Linux 7 Host | Apache Log4j 2.17.1 | CVE-2021-44832 |
Apache Zookeeper 3.7.1 | CVE-2021-21295 CVE-2021-28165 CVE-2021-21409 CVE-2021-34429 CVE-2020-36518 CVE-2020-9493 CVE-2022-23307 |
|
Linux Kernel 3.10.0 | CVE-2022-1729 CVE-2022-1966 CVE-2022-21123 CVE-2022-21125 CVE-2022-21166 |
|
Moment.js 2.29.4 | CVE-2022-24785 CVE-2022-31129 |
|
OpenJDK 1.8.0 | CVE-2022-21540 CVE-2022-21541 CVE-2022-34169 |
|
Python 2.7.5 | CVE-2020-26116 CVE-2020-26137 CVE-2021-3177 |