Known vulnerabilities in IBM Cognos Analytics - page 8

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cognos_analytics:*:*:*:*:*:*:*:*
Total vulnerabilities: 206
Public exploits: 21
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cognos Analytics IBM Cognos Analytics is affected by 206 known vulnerabilities: 4 critical, 31 high, 108 medium, 63 low Critical High Medium Low

Vulnerabilities (206)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77741 - Server-Side Request Forgery (SSRF)
CVE-2022-38708
CWE-918 High
No
No
11.1.7.6, 11.2.4 27.06.2023 SB2023062723
#VU77740 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2022-43883
CWE-74 Medium
No
No
11.1.7.6, 11.2.4 27.06.2023 SB2023062723
#VU77738 - Information Exposure Through Log Files
CVE-2022-43887
CWE-532 Medium
No
No
11.1.7.6, 11.2.4 27.06.2023 SB2023062723
#VU76065 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39036
CWE-79 Medium
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 12.05.2023 SB2023051212
#VU72247 - Improper input validation
CVE-2022-38900
CWE-20 Medium
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 15.02.2023 SB2023021531
SB2023022714
SB2023032315
and 35 more
#VU70118 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-41881
CWE-835 Medium
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 12.12.2022 SB2022121215
SB2023011210
SB2023011757
and 74 more
#VU70097 - Heap-based Buffer Overflow
CVE-2015-5237
CWE-122 High
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 10.12.2022 SB2017092512
SB2023011801
SB2023042744
and 7 more
#VU69467 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2022-39135
CWE-611 High
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 21.11.2022 SB2022112141
SB2022112142
SB2023040701
and 4 more
#VU69392 - Resource exhaustion
CVE-2022-45061
CWE-400 Medium
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 16.11.2022 SB2022111650
SB2022112824
SB2022112856
and 125 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
11.1.7.6, 11.2.4 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
11.1.7.6, 11.2.4 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU65864 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-36364
CWE-94 Medium
No
No
11.1.7.6, 11.2.4 28.07.2022 SB2022072832
SB2022122706
SB2023062723
and 3 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
11.1.7.6, 11.2.4 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU61427 - Incorrect Regular Expression
CVE-2022-24729
CWE-185 Low
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 17.03.2022 SB2022031702
SB2022031703
SB2022031704
and 24 more
#VU61426 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-24728
CWE-79 Low
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 17.03.2022 SB2022031702
SB2022031703
SB2022031704
and 12 more
#VU60181 - Resource Management Errors
CVE-2021-22569
CWE-399 Medium
Available
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 31.01.2022 SB2022013106
SB2022013107
SB2022041933
and 42 more
#VU54225 - Use After Free
CVE-2021-3518
CWE-416 High
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 18.06.2021 SB2020110609
SB2021061811
SB2021063005
and 40 more
#VU54222 - Use After Free
CVE-2021-3516
CWE-416 High
No
No
11.1.7 Fix Pack 7, 11.2.4.1 IF1 18.06.2021 SB2020110609
SB2021061811
SB2021063005
and 28 more


Showing elements 141 - 160 out of 206