Known vulnerabilities in Engineering Test Management - page 3

Software CPE: cpe:2.3:a:ibm_corporation:engineering_test_management:*:*:*:*:*:*:*:*
Total vulnerabilities: 66
Public exploits: 5
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Engineering Test Management Engineering Test Management is affected by 66 known vulnerabilities: 4 high, 46 medium, 16 low Critical High Medium Low

Vulnerabilities (66)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU76906 - Out-of-bounds read
CVE-2023-2597
CWE-125 High
No
No
- 05.06.2023 SB2023060525
SB2023060705
SB2023060930
and 86 more
#VU75686 - Improper Validation of Certificate with Host Mismatch
CVE-2022-39161
CWE-297 Low
No
No
- 03.05.2023 SB2023050303
SB2023050304
SB2023063008
and 7 more
#VU75531 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-24966
CWE-79 Medium
No
No
- 26.04.2023 SB2023042654
SB2023042747
SB2023042858
and 6 more
#VU75264 - Improper input validation
CVE-2023-21939
CWE-20 Medium
Available
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 179 more
#VU75265 - Improper input validation
CVE-2023-21938
CWE-20 Low
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 181 more
#VU75266 - Improper input validation
CVE-2023-21968
CWE-20 Low
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 179 more
#VU75267 - Improper input validation
CVE-2023-21937
CWE-20 Low
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 184 more
#VU75260 - Improper input validation
CVE-2023-21930
CWE-20 Medium
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 191 more
#VU75261 - Improper input validation
CVE-2023-21967
CWE-20 Medium
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 189 more
#VU75262 - Improper input validation
CVE-2023-21954
CWE-20 Medium
No
No
- 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 166 more
#VU67585 - Server-Side Request Forgery (SSRF)
CVE-2022-40146
CWE-918 Medium
Available
No
7.0.1.0.22, 7.0.2.0.22 22.09.2022 SB2022092232
SB2023011763
SB2023011838
and 21 more
#VU67584 - Server-Side Request Forgery (SSRF)
CVE-2022-38398
CWE-918 Medium
No
No
7.0.1.0.22, 7.0.2.0.22 22.09.2022 SB2022092232
SB2023030742
SB2023040503
and 14 more
#VU65294 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-22477
CWE-79 Medium
No
No
- 14.07.2022 SB2022071406
SB2023021327
SB2023073130
#VU62399 - Improper input validation
CVE-2022-21426
CWE-20 Medium
No
No
7.1.5.17, 8.0.8.0 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 129 more
#VU61721 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-33813
CWE-611 Medium
No
No
7.0.1.0.21, 7.0.2.0.22 29.03.2022 SB2021061628
SB2022032929
SB2022032930
and 39 more
#VU60527 - Resource exhaustion
CVE-2021-43859
CWE-400 Medium
No
No
7.0.1.0.21, 7.0.2.0.22 11.02.2022 SB2022021102
SB2022021103
SB2022042250
and 26 more
#VU55859 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-37695
CWE-79 Low
No
No
7.0.1.0.23, 7.0.2.0.24 16.08.2021 SB2021081608
SB2022011822
SB2022020113
and 16 more
#VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-29425
CWE-22 Low
No
No
7.0.2.0.21, 7.0.3.0.22 15.04.2021 SB2021041510
SB2021081922
SB2021093016
and 121 more
#VU49330 - Insecure Temporary File
CVE-2020-15250
CWE-377 Low
No
No
7.0.1.0.22, 7.0.2.0.23 12.10.2020 SB2020101219
SB2021010712
SB2020110317
and 25 more
#VU47481 - Improper input validation
CVE-2020-13956
CWE-20 Medium
No
No
7.0.1.0.22, 7.0.2.0.23 09.10.2020 SB2020100902
SB2020101604
SB2021042104
and 77 more


Showing elements 41 - 60 out of 66