Known vulnerabilities in IBM Cognos Controller - page 10

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cognos_controller:*:*:*:*:*:*:*:*
Total vulnerabilities: 249
Public exploits: 13
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cognos Controller IBM Cognos Controller is affected by 249 known vulnerabilities: 2 critical, 30 high, 123 medium, 94 low Critical High Medium Low

Vulnerabilities (249)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU64197 - Improper Authentication
CVE-2022-22475
CWE-287 Low
No
No
10.4.1.0.15, 10.4.2.0.2 13.06.2022 SB2022061307
SB2022061310
SB2022062218
and 26 more
#VU64013 - Improper Restriction of Rendered UI Layers or Frames
CVE-2021-46708
CWE-1021 Medium
No
No
10.4.1.0.15, 10.4.2.0.2 07.06.2022 SB2022060710
SB2022061603
SB2022061612
and 9 more
#VU64011 - Improper input validation
CVE-2018-25031
CWE-20 Low
Available
No
10.4.1.0.15, 10.4.2.0.2 07.06.2022 SB2022060710
SB2022061603
SB2022061612
and 23 more
#VU61760 - Incorrect Regular Expression
CVE-2022-22950
CWE-185 Medium
No
No
10.4.1.0.15, 10.4.2.0.2 31.03.2022 SB2022033110
SB2022060308
SB2022060324
and 25 more
#VU59723 - Improper input validation
CVE-2022-21365
CWE-20 Medium
No
No
10.4.1.0.15, 10.4.2.0.2 18.01.2022 SB2022011840
SB2022011841
SB2022011931
and 94 more
#VU59692 - Deserialization of Untrusted Data
CVE-2022-23302
CWE-502 High
No
No
- 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 60 more
#VU59691 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-23305
CWE-89 Medium
No
No
- 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 94 more
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
- 28.12.2021 SB2021122816
SB2021123002
SB2022010601
and 197 more
#VU59051 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-45105
CWE-835 Medium
Available
No
- 18.12.2021 SB2021121802
SB2021121903
SB2021122011
and 169 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
- 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU58976 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-45046
CWE-94 High
Available
Exploited
- 15.12.2021 SB2021121504
SB2021121511
SB2021121512
and 178 more
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Available
Exploited
- 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more
#VU57493 - Improper input validation
CVE-2021-35561
CWE-20 Medium
No
No
10.4.1.0.15, 10.4.2.0.2 19.10.2021 SB2021101939
SB2021101940
SB2021102101
and 94 more
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
10.4.1.0.15, 10.4.2.0.2 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 70 more
#VU54852 - Resource exhaustion
CVE-2021-35517
CWE-400 Medium
No
No
10.4.1.0.15, 10.4.2.0.2 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 33 more
#VU28228 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-7656
CWE-79 Medium
No
No
10.4.1.0.15, 10.4.2.0.2 25.05.2020 SB2020052520
SB2020100907
SB2022072056
and 14 more
#VU8875 - Permissions, Privileges, and Access Controls
CVE-2017-10350
CWE-264 Low
No
No
- 18.10.2017 SB2017101709
SB2017110310
SB2017102901
and 23 more
#VU8871 - Permissions, Privileges, and Access Controls
CVE-2017-10345
CWE-264 Low
No
No
- 18.10.2017 SB2017101709
SB2017110310
SB2017102901
and 25 more
#VU8867 - Permissions, Privileges, and Access Controls
CVE-2017-10295
CWE-264 Low
No
No
- 18.10.2017 SB2017101709
SB2017110310
SB2017102901
and 24 more
#VU8863 - Permissions, Privileges, and Access Controls
CVE-2017-10281
CWE-264 Low
No
No
- 18.10.2017 SB2017101709
SB2017110310
SB2017102901
and 25 more


Showing elements 181 - 200 out of 249