Known vulnerabilities in IBM Cloud Pak System - page 20

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cloud_pak_system:*:*:*:*:*:*:*:*
Total vulnerabilities: 653
Public exploits: 48
Known exploited (KEV): 16
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cloud Pak System IBM Cloud Pak System is affected by 653 known vulnerabilities: 8 critical, 80 high, 388 medium, 177 low Critical High Medium Low

Vulnerabilities (653)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU86340 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-27869
CWE-94 Medium
No
No
2.3.3.7 iFix 01 12.02.2024 SB2024021220
SB2024021317
SB2024021318
and 12 more
#VU86338 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-27868
CWE-94 Medium
No
No
2.3.3.7 iFix 01 12.02.2024 SB2024021220
SB2024021317
SB2024021318
and 12 more
#VU85324 - Out-of-bounds write
CVE-2023-3894
CWE-787 Medium
No
No
2.3.3.7 iFix 01 12.01.2024 SB2024011212
SB2024022927
SB2024060514
#VU85293 - Inefficient Regular Expression Complexity
CVE-2023-26155
CWE-1333 Low
No
No
2.3.3.7 iFix 01 11.01.2024 SB2024011113
#VU85168 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-31836
CWE-22 High
No
No
2.3.3.7 iFix 01 09.01.2024 SB2024010917
SB2024051305
SB2022070545
#VU85006 - Inadequate Encryption Strength
CVE-2023-38273
CWE-326 Medium
No
No
2.3.3.7 iFix 01 05.01.2024 SB2024010506
#VU83545 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2022-46337
CWE-90 High
No
No
2.3.3.6 iFix 2, 2.3.3.7 iFix 01 28.11.2023 SB2023112861
SB2024011806
SB2024020107
and 34 more
#VU82354 - Improper Access Control
CVE-2023-34056
CWE-284 Low
No
No
2.3.3.6 iFix 2 25.10.2023 SB2023102504
SB2024011030
SB2024061707
and 2 more
#VU82353 - Out-of-bounds write
CVE-2023-34048
CWE-787 Critical
No
Exploited
2.3.3.6 iFix 2 25.10.2023 SB2023102504
SB2024011030
SB2024061707
and 2 more
#VU81946 - Insufficient Logging
CVE-2023-23487
CWE-778 Low
No
No
2.3.3.7 iFix 01 12.10.2023 SB2023101241
SB2024021220
SB2024021317
and 11 more
#VU81916 - Memory corruption
CVE-2023-30431
CWE-119 High
No
No
2.3.3.7 iFix 01 11.10.2023 SB2023101169
SB2024021220
SB2024021317
and 12 more
#VU79799 - Inefficient Regular Expression Complexity
CVE-2023-26115
CWE-1333 Medium
No
No
2.3.3.7 iFix 01 21.08.2023 SB2023082199
SB20230821104
SB2023082858
and 21 more
#VU78916 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-27867
CWE-94 High
No
No
2.3.3.7 iFix 01 03.08.2023 SB2023080323
SB2024021220
SB2024021317
and 12 more
#VU75686 - Improper Validation of Certificate with Host Mismatch
CVE-2022-39161
CWE-297 Low
No
No
2.3.3.7 iFix 01 03.05.2023 SB2023050303
SB2023050304
SB2023063008
and 7 more
#VU75260 - Improper input validation
CVE-2023-21930
CWE-20 Medium
No
No
2.3.3.7 iFix 01 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 191 more
#VU72059 - Improper Privilege Management
CVE-2022-43927
CWE-269 Low
No
No
2.3.3.7 iFix 01 08.02.2023 SB2023020862
SB2023032013
SB2023060713
and 7 more
#VU72058 - Resource exhaustion
CVE-2022-43929
CWE-400 Low
No
No
2.3.3.7 iFix 01 08.02.2023 SB2023020862
SB2023032013
SB2023060713
and 7 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
2.3.3.7 iFix 01 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU62463 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-24785
CWE-22 Medium
No
No
2.3.3.7 iFix 01 20.04.2022 SB2022042016
SB2022042017
SB2022060317
and 65 more
#VU57150 - Improper Certificate Validation
CVE-2014-3577
CWE-295 Low
No
No
2.3.3.7 iFix 01 08.10.2021 SB2014082106
SB2021100807
SB2023020872
and 24 more


Showing elements 381 - 400 out of 653