Known vulnerabilities in IBM Cloud Automation Manager 4.2.0.1 iFix 7

Version: 4.2.0.1 iFix 7
Software CPE: cpe:2.3:a:ibm_corporation:ibm_cloud_automation_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 35
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting IBM Cloud Automation Manager version 4.2.0.1 iFix 7 IBM Cloud Automation Manager 4.2.0.1 iFix 7 is affected by 35 vulnerabilities: 3 high, 26 medium, 6 low Critical High Medium Low

Vulnerabilities (35)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU76190 - Improper Certificate Validation
CVE-2021-31597
CWE-295 Medium
No
No
- 16.05.2023 SB2021042338
SB2021091540
SB2021062325
and 1 more
#VU76189 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-28502
CWE-94 Medium
Public exploit available
No
- 16.05.2023 SB2021030515
SB2021091541
SB2021061731
#VU76186 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-0122
CWE-601 Low
No
No
- 16.05.2023 SB2023051646
SB2023051652
SB2022030935
and 1 more
#VU76062 - Incorrect Regular Expression
CVE-2022-21681
CWE-185 Medium
No
No
- 12.05.2023 SB2023051212
SB2022030934
SB2023061619
and 13 more
#VU76061 - Incorrect Regular Expression
CVE-2022-21680
CWE-185 Medium
No
No
- 12.05.2023 SB2023051212
SB2022030930
SB2023061619
and 11 more
#VU70543 - Improper Access Control
CVE-2021-23555
CWE-284 High
No
No
- 30.12.2022 SB2022123006
SB2022123008
SB2022030933
and 1 more
#VU70542 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-23449
CWE-94 High
No
No
- 30.12.2022 SB2021101814
SB2022123008
SB2021120149
#VU66758 - Improper Verification of Cryptographic Signature
CVE-2022-24772
CWE-347 Medium
No
No
- 25.08.2022 SB2022082510
SB2022082512
SB2022100554
and 8 more
#VU65749 - Improper Verification of Cryptographic Signature
CVE-2022-24771
CWE-347 Medium
No
No
- 25.07.2022 SB2022072517
SB2022082512
SB2022100554
and 8 more
#VU64805 - Improper input validation
CVE-2021-43565
CWE-20 Medium
No
No
- 29.06.2022 SB2021120347
SB2022062928
SB2022072127
and 39 more
#VU62038 - Resource exhaustion
CVE-2022-23772
CWE-400 Medium
No
No
- 10.04.2022 SB2022041002
SB2022060126
SB2022060127
and 40 more
#VU62037 - Incorrect Authorization
CVE-2022-23773
CWE-863 Low
Public exploit available
No
- 10.04.2022 SB2022041002
SB2022060126
SB2022060127
and 39 more
#VU62036 - Unchecked Return Value
CVE-2022-23806
CWE-252 Medium
No
No
- 10.04.2022 SB2022041002
SB2022041003
SB2022060126
and 46 more
#VU61668 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0536
CWE-200 Low
No
No
- 28.03.2022 SB2022032841
SB2022032843
SB2022042561
and 27 more
#VU61227 - Incorrect Regular Expression
CVE-2022-24921
CWE-185 Medium
No
No
- 10.03.2022 SB2022031004
SB2022031005
SB2022041208
and 41 more
#VU59319 - Origin Validation Error
CVE-2021-3618
CWE-346 Medium
No
No
4.2.0.1 iFix 4 09.01.2022 SB2022010903
SB2022010904
SB2022010905
and 37 more
#VU59042 - Resource exhaustion
CVE-2021-44717
CWE-400 Medium
No
No
- 16.12.2021 SB2021121610
SB2021121646
SB2022031628
and 32 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
- 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU56912 - Resource exhaustion
CVE-2021-29469
CWE-400 Low
No
No
- 29.09.2021 SB2021042331
SB2022091307
SB2023013136
and 2 more
#VU51767 - Server-Side Request Forgery (SSRF)
CVE-2021-28918
CWE-918 Medium
No
No
- 29.03.2021 SB2021032916
SB2021051004
SB2021051149


Showing elements 1 - 20 out of 35