Known vulnerabilities in Engineering Lifecycle Management - page 3

Software CPE: cpe:2.3:a:ibm_corporation:engineering_lifecycle_management:*:*:*:*:*:*:*:*
Total vulnerabilities: 60
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Engineering Lifecycle Management Engineering Lifecycle Management is affected by 60 known vulnerabilities: 1 critical, 1 high, 29 medium, 29 low Critical High Medium Low

Vulnerabilities (60)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU65834 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-31160
CWE-79 Low
No
No
7.0.1 iFix020, 7.0.2 iFix020 27.07.2022 SB2022072727
SB2022100608
SB2022121119
and 44 more
#VU62463 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-24785
CWE-22 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 20.04.2022 SB2022042016
SB2022042017
SB2022060317
and 65 more
#VU62361 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-43138
CWE-94 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 15.04.2022 SB2022041532
SB2022041533
SB2022062103
and 33 more
#VU58272 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41182
CWE-79 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 20.11.2021 SB2021112002
SB2022011944
SB2022011946
and 32 more
#VU58271 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41184
CWE-79 Medium
Available
No
7.0.1 iFix020, 7.0.2 iFix020 20.11.2021 SB2021112002
SB2022030804
SB2022041935
and 74 more
#VU58270 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41183
CWE-79 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 20.11.2021 SB2021112002
SB2022011943
SB2022011944
and 33 more
#VU55059 - Improper input validation
CVE-2021-2432
CWE-20 Low
No
No
- 20.07.2021 SB2021072054
SB2021083016
SB2021091525
and 31 more
#VU55057 - Improper input validation
CVE-2021-2388
CWE-20 Medium
No
No
- 20.07.2021 SB2021072054
SB2021072055
SB2021072201
and 62 more
#VU55058 - Improper Verification of Cryptographic Signature
CVE-2021-2369
CWE-347 Low
No
No
- 20.07.2021 SB2021072054
SB2021072055
SB2021072201
and 76 more
#VU54394 - Incorrect Regular Expression
CVE-2020-28500
CWE-185 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 27.06.2021 SB2021062702
SB2021062703
SB2021090905
and 30 more
#VU53202 - Command injection
CVE-2021-23337
CWE-77 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 12.05.2021 SB2021021525
SB2021051230
SB2021062703
and 59 more
#VU47776 - Improper input validation
CVE-2020-14792
CWE-20 Low
No
No
6.0.6, 7.0.2 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 36 more
#VU47777 - Missing Encryption of Sensitive Data
CVE-2020-14781
CWE-311 Low
No
No
6.0.6, 7.0.2 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 48 more
#VU47778 - Improper input validation
CVE-2020-14782
CWE-20 Low
No
No
6.0.6, 7.0.2 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 52 more
#VU47779 - Improper input validation
CVE-2020-14797
CWE-20 Low
No
No
6.0.6, 7.0.2 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 46 more
#VU47780 - Improper input validation
CVE-2020-14779
CWE-20 Low
No
No
6.0.6, 7.0.2 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 46 more
#VU47781 - Improper input validation
CVE-2020-14796
CWE-20 Low
No
No
6.0.6, 7.0.2 21.10.2020 SB2020102109
SB2020102110
SB2020102801
and 42 more
#VU47782 - Improper input validation
CVE-2020-14798
CWE-20 Low
No
No
6.0.6, 7.0.2 21.10.2020 SB2020102109
SB2020102110
SB2020102825
and 25 more
#VU41989 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-8203
CWE-94 Medium
No
No
7.0.1 iFix020, 7.0.2 iFix020 10.08.2020 SB2020071548
SB2020122111
SB2021042308
and 31 more


Showing elements 41 - 60 out of 60