Known vulnerabilities in IBM Cloud Automation Manager

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cloud_automation_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 68
Public exploits: 7
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cloud Automation Manager IBM Cloud Automation Manager is affected by 68 known vulnerabilities: 8 high, 45 medium, 15 low Critical High Medium Low

Vulnerabilities (68)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU66758 - Improper Verification of Cryptographic Signature
CVE-2022-24772
CWE-347 Medium
No
No
- 25.08.2022 SB2022082510
SB2022082512
SB2022100554
and 8 more
#VU65780 - Improper Verification of Cryptographic Signature
CVE-2022-24773
CWE-347 Medium
No
No
4.2.0.1 iFix 7 26.07.2022 SB2022072613
SB2022082512
SB2022100650
and 3 more
#VU65749 - Improper Verification of Cryptographic Signature
CVE-2022-24771
CWE-347 Medium
No
No
- 25.07.2022 SB2022072517
SB2022082512
SB2022100554
and 8 more
#VU64805 - Improper input validation
CVE-2021-43565
CWE-20 Medium
No
No
- 29.06.2022 SB2021120347
SB2022062928
SB2022072127
and 39 more
#VU64696 - Improper input validation
CVE-2022-21803
CWE-20 Medium
No
No
4.2.0.1 iFix 7 27.06.2022 SB2022062917
SB2022062928
SB2022062931
and 5 more
#VU64269 - Integer overflow
CVE-2022-28327
CWE-190 Low
No
No
4.2.0.1 iFix 7 14.06.2022 SB2022041004
SB2022061422
SB2022061506
and 90 more
#VU64266 - Buffer overflow
CVE-2022-24675
CWE-120 Low
No
No
4.2.0.1 iFix 7 14.06.2022 SB2022041004
SB2022061422
SB2022061511
and 88 more
#VU62038 - Resource exhaustion
CVE-2022-23772
CWE-400 Medium
No
No
- 10.04.2022 SB2022041002
SB2022060126
SB2022060127
and 40 more
#VU62037 - Incorrect Authorization
CVE-2022-23773
CWE-863 Low
Available
No
- 10.04.2022 SB2022041002
SB2022060126
SB2022060127
and 39 more
#VU62036 - Unchecked Return Value
CVE-2022-23806
CWE-252 Medium
No
No
- 10.04.2022 SB2022041002
SB2022041003
SB2022060126
and 46 more
#VU61668 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0536
CWE-200 Low
No
No
- 28.03.2022 SB2022032841
SB2022032843
SB2022042561
and 27 more
#VU61471 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0235
CWE-200 Low
No
No
4.2.0.1 iFix 6 20.03.2022 SB2022032001
SB2022032002
SB2022032009
and 35 more
#VU61227 - Incorrect Regular Expression
CVE-2022-24921
CWE-185 Medium
No
No
- 10.03.2022 SB2022031004
SB2022031005
SB2022041208
and 41 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
- 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU56397 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-23406
CWE-94 High
No
No
4.2.0.1 iFix 4 08.09.2021 SB2021090810
SB2022090505
#VU55665 - Improper Certificate Validation
CVE-2021-34558
CWE-295 Medium
Available
No
4.2.0.1 iFix 4 09.08.2021 SB2021080909
SB2021080912
SB2021081122
and 65 more
#VU55560 - Use After Free
CVE-2021-22930
CWE-416 High
No
No
4.2.0.1 iFix 4 03.08.2021 SB2021080320
SB2021080324
SB2021080325
and 35 more
#VU54910 - Uncontrolled Recursion
CVE-2021-31525
CWE-674 Medium
No
No
4.2.0.1 iFix 4 15.07.2021 SB2021071514
SB2021052725
SB2021071515
and 39 more
#VU22020 - Improper input validation
CVE-2019-17596
CWE-20 Medium
No
No
3.2.1.4 21.10.2019 SB2019102201
SB2019102202
SB2019102107
and 14 more
#VU20969 - Uncontrolled Search Path Element
CVE-2019-14271
CWE-427 Medium
Available
No
- 10.09.2019 SB2019091012
SB2019072625
SB2023051608


Showing elements 1 - 20 out of 68