Known vulnerabilities in IBM Cloud Automation Manager - page 2

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cloud_automation_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 68
Public exploits: 7
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cloud Automation Manager IBM Cloud Automation Manager is affected by 68 known vulnerabilities: 8 high, 45 medium, 15 low Critical High Medium Low

Vulnerabilities (68)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU76973 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2020-7769
CWE-74 High
No
No
4.2.0.1 iFix 2 06.06.2023 SB2021122244
SB2024101738
#VU76823 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2021-21368
CWE-1321 Medium
No
No
4.2.0.1 iFix 3 02.06.2023 SB2021031224
SB2021122243
#VU76822 - Improper Interaction Between Multiple Correctly-Behaving Entities
CVE-2021-21366
CWE-435 Low
No
No
4.2.0.1 iFix 3 02.06.2023 SB2021122243
SB2023061641
#VU76820 - Type confusion
CVE-2021-23807
CWE-843 High
No
No
4.2.0.1 iFix 5 02.06.2023 SB2021122242
SB2024022730
SB2022072145
and 1 more
#VU76190 - Improper Certificate Validation
CVE-2021-31597
CWE-295 Medium
No
No
- 16.05.2023 SB2021042338
SB2021091540
SB2021062325
and 1 more
#VU76189 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-28502
CWE-94 Medium
Available
No
- 16.05.2023 SB2021030515
SB2021091541
SB2021061731
#VU76186 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-0122
CWE-601 Low
No
No
- 16.05.2023 SB2023051646
SB2023051652
SB2022030935
and 1 more
#VU76062 - Incorrect Regular Expression
CVE-2022-21681
CWE-185 Medium
No
No
- 12.05.2023 SB2023051212
SB2022030934
SB2023061619
and 13 more
#VU76061 - Incorrect Regular Expression
CVE-2022-21680
CWE-185 Medium
No
No
- 12.05.2023 SB2023051212
SB2022030930
SB2023061619
and 11 more
#VU70543 - Improper Access Control
CVE-2021-23555
CWE-284 High
No
No
- 30.12.2022 SB2022123006
SB2022123008
SB2022030933
and 1 more
#VU70542 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-23449
CWE-94 High
No
No
- 30.12.2022 SB2021101814
SB2022123008
SB2021120149
#VU66955 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-7788
CWE-94 Medium
No
No
4.2.0.1 iFix 2 05.09.2022 SB2020121120
SB2022090501
SB2022091209
and 21 more
#VU59319 - Origin Validation Error
CVE-2021-3618
CWE-346 Medium
No
No
4.2.0.1 iFix 4 09.01.2022 SB2022010903
SB2022010904
SB2022010905
and 37 more
#VU59042 - Resource exhaustion
CVE-2021-44717
CWE-400 Medium
No
No
- 16.12.2021 SB2021121610
SB2021121646
SB2022031628
and 32 more
#VU56912 - Resource exhaustion
CVE-2021-29469
CWE-400 Low
No
No
- 29.09.2021 SB2021042331
SB2022091307
SB2023013136
and 2 more
#VU52384 - Resource exhaustion
CVE-2020-7760
CWE-400 Medium
No
No
4.2.0.1 iFix 2 21.04.2021 SB2020103047
SB2021042101
SB2021042106
and 12 more
#VU51767 - Server-Side Request Forgery (SSRF)
CVE-2021-28918
CWE-918 Medium
No
No
- 29.03.2021 SB2021032916
SB2021051004
SB2021051149
#VU51267 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-21353
CWE-94 High
No
No
4.2.0.1 iFix 3 08.03.2021 SB2021030810
SB2021122235
#VU48658 - Improper Neutralization of Null Byte or NUL Character
CVE-2020-7928
CWE-158 Medium
No
No
4.2.0.1 iFix 2 23.11.2020 SB2020112512
SB2021122234
#VU48569 - Resource Management Errors
CVE-2020-8277
CWE-399 Medium
Available
No
4.2.0.1 iFix 2 19.11.2020 SB2020112003
SB2020112005
SB2020102133
and 23 more


Showing elements 21 - 40 out of 68