Known vulnerabilities in CICS Transaction Gateway - page 2

Software CPE: cpe:2.3:a:ibm_corporation:cics_transaction_gateway:*:*:*:*:*:*:*:*
Total vulnerabilities: 70
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting CICS Transaction Gateway CICS Transaction Gateway is affected by 70 known vulnerabilities: 3 high, 45 medium, 22 low Critical High Medium Low

Vulnerabilities (70)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU76906 - Out-of-bounds read
CVE-2023-2597
CWE-125 High
No
No
- 05.06.2023 SB2023060525
SB2023060705
SB2023060930
and 86 more
#VU75431 - Uncontrolled Recursion
CVE-2023-1436
CWE-674 Medium
No
No
9.1.0.3, 9.2.0.2, 9.3.0.0 24.04.2023 SB2023042409
SB2023042411
SB2023050111
and 86 more
#VU75264 - Improper input validation
CVE-2023-21939
CWE-20 Medium
Available
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 179 more
#VU75265 - Improper input validation
CVE-2023-21938
CWE-20 Low
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 181 more
#VU75266 - Improper input validation
CVE-2023-21968
CWE-20 Low
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 179 more
#VU75267 - Improper input validation
CVE-2023-21937
CWE-20 Low
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 184 more
#VU73736 - Incorrect Default Permissions
CVE-2022-4568
CWE-276 Low
No
No
9.1.0.3, 9.2.0.2, 9.3.0.0 15.03.2023 SB2023031553
SB2023031617
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
9.1.0.3, 9.2.0.2, 9.3.0.0 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 203 more
#VU71288 - Improper input validation
CVE-2023-21830
CWE-20 Medium
No
No
- 17.01.2023 SB2023011784
SB2023011785
SB2023012377
and 112 more
#VU71289 - Improper input validation
CVE-2023-21843
CWE-20 Low
No
No
- 17.01.2023 SB2023011784
SB2023011785
SB2023011882
and 146 more
#VU71109 - Out-of-bounds write
CVE-2022-45693
CWE-787 Medium
No
No
9.1.0.3, 9.2.0.2, 9.3.0.0 11.01.2023 SB2023011159
SB2023011160
SB2023013112
and 45 more
#VU71108 - Out-of-bounds write
CVE-2022-45685
CWE-787 Medium
No
No
9.1.0.3, 9.2.0.2, 9.3.0.0 11.01.2023 SB2023011159
SB2023011160
SB2023030328
and 29 more
#VU69209 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2022-34165
CWE-444 Medium
No
No
9.1.0.3, 9.2.0.2, 9.3.0.0 10.11.2022 SB2022111029
SB2022111104
SB2022111409
and 58 more
#VU68437 - Improper input validation
CVE-2022-21628
CWE-20 Medium
No
No
- 18.10.2022 SB2022101901
SB2022101902
SB2022102012
and 138 more
#VU68438 - Improper input validation
CVE-2022-21626
CWE-20 Medium
No
No
- 18.10.2022 SB2022101901
SB2022101902
SB2022102012
and 157 more
#VU68441 - Improper input validation
CVE-2022-21624
CWE-20 Low
No
No
- 18.10.2022 SB2022101901
SB2022101902
SB2022102012
and 142 more
#VU68442 - Improper input validation
CVE-2022-21619
CWE-20 Low
No
No
- 18.10.2022 SB2022101901
SB2022101902
SB2022102012
and 140 more
#VU65845 - Authentication Bypass by Spoofing
CVE-2022-22476
CWE-290 Medium
No
No
- 28.07.2022 SB2022072816
SB2022080903
SB2022082228
and 29 more
#VU60084 - Missing initialization of resource
CVE-2021-28167
CWE-909 Medium
No
No
- 27.01.2022 SB2021042158
SB2022102806
SB2022112426
and 15 more
#VU59727 - Improper input validation
CVE-2022-21299
CWE-20 Medium
No
No
9.1.0.3, 9.2.0.2, 9.3.0.0 18.01.2022 SB2022011840
SB2022011841
SB2022011931
and 105 more


Showing elements 21 - 40 out of 70