Known vulnerabilities in IBM CICS TX Advanced - page 13

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cics_tx_advanced:*:*:*:*:*:*:*:*
Total vulnerabilities: 313
Public exploits: 19
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM CICS TX Advanced IBM CICS TX Advanced is affected by 313 known vulnerabilities: 29 high, 196 medium, 88 low Critical High Medium Low

Vulnerabilities (313)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU73227 - Use of Insufficiently Random Values
CVE-2019-11840
CWE-330 Medium
No
No
11.1.0.0 ifix5 10.03.2023 SB2019050924
SB2023031017
SB2023031018
and 2 more
#VU69670 - Improper input validation
CVE-2022-3509
CWE-20 Medium
No
No
10.1.0.0 ifix13, 11.1.0.0 ifix6 29.11.2022 SB2022111433
SB2022112934
SB2023011787
and 58 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
10.1.0.0 ifix13, 11.1.0.0 ifix6 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more
#VU68897 - Resource exhaustion
CVE-2022-32149
CWE-400 Medium
No
No
11.1.0.0 ifix6 01.11.2022 SB2022110139
SB2022110140
SB2022110142
and 68 more
#VU68844 - Type confusion
CVE-2022-3676
CWE-843 Medium
No
No
10.1.0.0 ifix13, 11.1.0.0 ifix6 31.10.2022 SB2022103129
SB2022111110
SB2022111724
and 60 more
#VU68779 - Improper Validation of Array Index
CVE-2020-28852
CWE-129 Medium
No
No
11.1.0.0 ifix5 26.10.2022 SB2021010205
SB2022102674
SB2022111597
and 13 more
#VU67948 - Resource exhaustion
CVE-2022-37734
CWE-400 Medium
No
No
10.1.0.0 ifix13, 11.1.0.0 ifix6 05.10.2022 SB2022100553
SB2022100555
SB2022100650
and 19 more
#VU65904 - Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
CVE-2022-34307
CWE-614 Low
No
No
11.1.0.0 ifix3 01.08.2022 SB2022080108
SB2023022411
#VU65006 - Out-of-bounds read
CVE-2021-38561
CWE-125 Medium
No
No
11.1.0.0 ifix5 07.07.2022 SB2022070736
SB2022070742
SB2022071920
and 41 more
#VU61599 - Improper input validation
CVE-2022-21698
CWE-20 Medium
No
No
11.1.0.0 ifix5 24.03.2022 SB2022021530
SB2022032413
SB2022040807
and 110 more
#VU54910 - Uncontrolled Recursion
CVE-2021-31525
CWE-674 Medium
No
No
11.1.0.0 ifix5 15.07.2021 SB2021071514
SB2021052725
SB2021071515
and 39 more
#VU48977 - Information Exposure Through Log Files
CVE-2020-8564
CWE-532 Low
No
No
11.1.0.0 ifix5 07.12.2020 SB2020121507
SB2020121509
SB2020121808
and 6 more
#VU34248 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2020-14040
CWE-835 Medium
No
No
11.1.0.0 ifix5 17.06.2020 SB2020061731
SB2020100906
SB2020102814
and 25 more
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
11.1.0.0 ifix5 21.04.2020 SB2020042126
SB2020052033
SB2020052103
and 181 more
#VU26474 - Uncontrolled Memory Allocation
CVE-2020-8552
CWE-789 Medium
No
No
11.1.0.0 ifix5 31.03.2020 SB2020033111
SB2020040174
SB2020042251
and 6 more
#VU29673 - Improper Certificate Validation
CVE-2020-7919
CWE-295 Medium
No
No
11.1.0.0 ifix5 16.03.2020 SB2020031611
SB2020020725
SB2020020726
and 15 more
#VU18263 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-6708
CWE-79 Medium
Available
No
11.1.0.0 ifix5 15.04.2019 SB2012072101
SB2019100301
SB2020033103
and 15 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
11.1.0.0 ifix5 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more
#VU11632 - Cross-Site Request Forgery (CSRF)
CVE-2018-1098
CWE-352 Low
No
No
11.1.0.0 ifix6 10.04.2018 SB2018022501
SB2023022728
SB2023022735
and 8 more
#VU11633 - Improper input validation
CVE-2018-1099
CWE-20 Low
No
No
11.1.0.0 ifix6 05.04.2018 SB2018022501
SB2023022728
SB2023022735
and 10 more


Showing elements 241 - 260 out of 313