Known vulnerabilities in IBM Cognos Business Intelligence Server

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cognos_business_intelligence_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cognos Business Intelligence Server IBM Cognos Business Intelligence Server is affected by 40 known vulnerabilities: 5 high, 9 medium, 26 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77680 - Resource exhaustion
CVE-2012-5081
CWE-400 Medium
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77678 - Exposure of sensitive information to an unauthorized actor
CVE-2012-4837
CWE-200 Low
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77677 - Improper Control of Generation of Code ('Code Injection')
CVE-2012-4840
CWE-94 Medium
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77676 - Improper input validation
CVE-2012-4858
CWE-20 High
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77675 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-2193
CWE-79 Medium
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77674 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-4835
CWE-79 Medium
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77673 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-4836
CWE-79 Low
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77672 - Resource Management Errors
CVE-2011-4858
CWE-399 Medium
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77668 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-2177
CWE-79 Medium
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU77667 - Improper Control of Generation of Code ('Code Injection')
CVE-2012-0498
CWE-94 High
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 23.06.2023 SB2022110602
#VU11957 - Permissions, Privileges, and Access Controls
CVE-2018-2814
CWE-264 High
No
No
- 19.04.2018 SB2018041911
SB2018041919
SB2018041920
and 16 more
#VU11953 - Permissions, Privileges, and Access Controls
CVE-2018-2799
CWE-264 Low
No
No
- 19.04.2018 SB2018041911
SB2018041919
SB2018041920
and 27 more
#VU11952 - Permissions, Privileges, and Access Controls
CVE-2018-2798
CWE-264 Low
No
No
- 19.04.2018 SB2018041911
SB2018041919
SB2018041920
and 23 more
#VU11951 - Permissions, Privileges, and Access Controls
CVE-2018-2797
CWE-264 Low
No
No
- 19.04.2018 SB2018041911
SB2018041919
SB2018041920
and 24 more
#VU11950 - Permissions, Privileges, and Access Controls
CVE-2018-2796
CWE-264 Low
No
No
- 19.04.2018 SB2018041911
SB2018041919
SB2018041920
and 23 more
#VU11949 - Permissions, Privileges, and Access Controls
CVE-2018-2795
CWE-264 Low
No
No
- 19.04.2018 SB2018041911
SB2018041919
SB2018041920
and 25 more
#VU11947 - Permissions, Privileges, and Access Controls
CVE-2018-2790
CWE-264 Low
No
No
- 19.04.2018 SB2018041911
SB2018041919
SB2018041920
and 27 more
#VU11946 - Permissions, Privileges, and Access Controls
CVE-2018-2783
CWE-264 Low
No
No
- 19.04.2018 SB2018041911
SB2018042428
SB2018042430
and 17 more
#VU8487 - Out-of-bounds read
CVE-2017-3735
CWE-125 Low
No
No
- 28.08.2017 SB2017082906
SB2017110401
SB2017110402
and 30 more
#VU44269 - Integer overflow
CVE-2011-3026
CWE-190 Medium
No
No
8.4.1.1, 10.1.1.2, 10.1.2, 10.2.1 16.02.2012 SB2012021601
SB2012022809
SB2012022701
and 7 more


Showing elements 1 - 20 out of 40