Known vulnerabilities in CICS Transaction Gateway - page 3

Software CPE: cpe:2.3:a:ibm_corporation:cics_transaction_gateway:*:*:*:*:*:*:*:*
Total vulnerabilities: 70
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting CICS Transaction Gateway CICS Transaction Gateway is affected by 70 known vulnerabilities: 3 high, 45 medium, 22 low Critical High Medium Low

Vulnerabilities (70)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU69674 - Resource exhaustion
CVE-2022-40150
CWE-400 Medium
No
No
- 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 46 more
#VU69673 - Out-of-bounds write
CVE-2022-40149
CWE-787 Medium
No
No
- 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 41 more
#VU68844 - Type confusion
CVE-2022-3676
CWE-843 Medium
No
No
- 31.10.2022 SB2022103129
SB2022111110
SB2022111724
and 60 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
- 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
- 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU67029 - Error Handling
CVE-2021-41041
CWE-388 Low
No
No
- 06.09.2022 SB2022090642
SB2022090643
SB2022093005
and 25 more
#VU65496 - Improper input validation
CVE-2022-21541
CWE-20 Medium
No
No
- 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 105 more
#VU65497 - Improper input validation
CVE-2022-21540
CWE-20 Medium
No
No
- 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 105 more
#VU64197 - Improper Authentication
CVE-2022-22475
CWE-287 Low
No
No
- 13.06.2022 SB2022061307
SB2022061310
SB2022062218
and 26 more
#VU62400 - Improper input validation
CVE-2022-21496
CWE-20 Medium
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 118 more
#VU62401 - Improper input validation
CVE-2022-21434
CWE-20 Medium
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 111 more
#VU62402 - Improper input validation
CVE-2022-21443
CWE-20 Low
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 109 more
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
- 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU57487 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2021-35550
CWE-300 Medium
No
No
- 19.10.2021 SB2021101939
SB2021101940
SB2021102101
and 102 more
#VU57496 - Improper input validation
CVE-2021-35603
CWE-20 Low
No
No
- 19.10.2021 SB2021101939
SB2021101940
SB2021102101
and 112 more
#VU55059 - Improper input validation
CVE-2021-2432
CWE-20 Low
No
No
- 20.07.2021 SB2021072054
SB2021083016
SB2021091525
and 31 more
#VU55057 - Improper input validation
CVE-2021-2388
CWE-20 Medium
No
No
- 20.07.2021 SB2021072054
SB2021072055
SB2021072201
and 62 more
#VU55058 - Improper Verification of Cryptographic Signature
CVE-2021-2369
CWE-347 Low
No
No
- 20.07.2021 SB2021072054
SB2021072055
SB2021072201
and 76 more
#VU52449 - Improper input validation
CVE-2021-2163
CWE-20 Medium
No
No
- 21.04.2021 SB2021042115
SB2021042116
SB2021042117
and 99 more
#VU48979 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-25649
CWE-611 Medium
No
No
- 03.12.2020 SB2020121510
SB2021020321
SB2021042112
and 68 more


Showing elements 41 - 60 out of 70