Known vulnerabilities in Cognos Analytics Mobile (iOS) - page 2

Software CPE: cpe:2.3:a:ibm_corporation:cognos_analytics_mobile_ios:*:*:*:*:*:*:*:*
Total vulnerabilities: 48
Public exploits: 6
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cognos Analytics Mobile (iOS) Cognos Analytics Mobile (iOS) is affected by 48 known vulnerabilities: 1 critical, 2 high, 34 medium, 11 low Critical High Medium Low

Vulnerabilities (48)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU99864 - Improper Certificate Validation
CVE-2023-38009
CWE-295 Low
No
No
1.1.20 06.11.2024 SB2024110620
SB2024110829
#VU99863 - Exposure of sensitive information to an unauthorized actor
CVE-2022-43383
CWE-200 Low
No
No
1.1.20 06.11.2024 SB2024110620
SB2024110829
#VU99859 - Inefficient Regular Expression Complexity
CVE-2023-25166
CWE-1333 Low
No
No
1.1.20 06.11.2024 SB2024110617
SB2024110620
SB2024110829
#VU98132 - Inefficient Regular Expression Complexity
CVE-2024-45296
CWE-1333 Low
No
No
1.1.20 08.10.2024 SB2024100822
SB2024100823
SB2024100826
and 87 more
#VU95149 - Improper input validation
CVE-2024-41123
CWE-20 Medium
No
No
1.1.20 01.08.2024 SB2024080145
SB2024091009
SB2024091607
and 24 more
#VU95148 - Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion')
CVE-2024-41946
CWE-776 Medium
No
No
1.1.20 01.08.2024 SB2024080145
SB2024082374
SB2024091607
and 22 more
#VU94363 - Improper input validation
CVE-2024-39908
CWE-20 Medium
No
No
1.1.20 16.07.2024 SB2024071616
SB2024083015
SB2024091009
and 22 more
#VU94361 - Improper input validation
CVE-2024-35176
CWE-20 Medium
Available
No
1.1.20 16.07.2024 SB2024071615
SB2024071914
SB2024072112
and 19 more
#VU92406 - Incorrect Regular Expression
CVE-2024-4067
CWE-185 Medium
No
No
1.1.20 20.06.2024 SB20240620121
SB2024062832
SB2024070501
and 41 more
#VU92405 - Uncontrolled Memory Allocation
CVE-2024-4068
CWE-789 Medium
No
No
1.1.20 20.06.2024 SB20240620121
SB2024062833
SB2024070809
and 51 more
#VU86944 - Server-Side Request Forgery (SSRF)
CVE-2023-42282
CWE-918 Medium
No
No
1.1.20 01.03.2024 SB2024030127
SB2024030148
SB2024030415
and 28 more
#VU78932 - Incorrect Regular Expression
CVE-2022-25883
CWE-185 Medium
No
No
1.1.20 03.08.2023 SB2023080361
SB2023080362
SB2023081514
and 73 more
#VU76185 - Incorrect Regular Expression
CVE-2021-3803
CWE-185 Medium
No
No
1.1.20 16.05.2023 SB2021091716
SB2023051651
SB2023053029
and 12 more
#VU72247 - Improper input validation
CVE-2022-38900
CWE-20 Medium
No
No
1.1.20 15.02.2023 SB2023021531
SB2023022714
SB2023032315
and 35 more
#VU71577 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-46175
CWE-94 Medium
No
No
1.1.20 26.01.2023 SB2023012644
SB2023012645
SB2023013117
and 44 more
#VU69942 - Incorrect Regular Expression
CVE-2022-3517
CWE-185 Medium
No
No
1.1.20 06.12.2022 SB2022120638
SB2022120639
SB2022120640
and 48 more
#VU64030 - Resource exhaustion
CVE-2021-44906
CWE-400 High
No
No
1.1.20 07.06.2022 SB2022060836
SB2022062103
SB2022062203
and 52 more
#VU62361 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-43138
CWE-94 Medium
No
No
1.1.20 15.04.2022 SB2022041532
SB2022041533
SB2022062103
and 33 more
#VU61670 - Permissions, Privileges, and Access Controls
CVE-2022-0144
CWE-264 Low
No
No
1.1.20 28.03.2022 SB2022032842
SB2022032843
SB2024110620
and 4 more
#VU43781 - Improper input validation
CVE-2012-2677
CWE-20 Medium
No
No
1.1.20 25.07.2012 SB2012072516
SB2021052604
SB2024040312
and 16 more


Showing elements 21 - 40 out of 48