Known vulnerabilities in IBM Common Licensing - page 3

Software CPE: cpe:2.3:a:ibm_corporation:ibm_common_licensing:*:*:*:*:*:*:*:*
Total vulnerabilities: 119
Public exploits: 11
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Common Licensing IBM Common Licensing is affected by 119 known vulnerabilities: 2 critical, 12 high, 68 medium, 37 low Critical High Medium Low

Vulnerabilities (119)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97484 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-41774
CWE-79 Medium
No
No
9.0.0.1 18.09.2024 SB2024091842
#VU97472 - Weak Password Requirements
CVE-2024-40697
CWE-521 Medium
No
No
9.0.0.1 18.09.2024 SB2024091828
#VU97226 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-27267
CWE-362 Medium
No
No
- 12.09.2024 SB2024091291
SB2024091292
SB2024091618
and 57 more
#VU88977 - Resource exhaustion
CVE-2024-25026
CWE-400 Medium
No
No
9.0.0.1 24.04.2024 SB2024042458
SB2024042525
SB2024042626
and 68 more
#VU87744 - Out-of-bounds write
CVE-2024-29133
CWE-787 High
No
No
9.0.0.1 22.03.2024 SB2024032169
SB2024032283
SB20240417122
and 40 more
#VU87706 - Out-of-bounds write
CVE-2024-29131
CWE-787 High
No
No
9.0.0.1 21.03.2024 SB2024032169
SB2024032283
SB20240417122
and 36 more
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
9.0.0.1 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 138 more
#VU86624 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-25710
CWE-835 Medium
No
No
9.0.0.1 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 102 more
#VU75562 - Improper input validation
CVE-2023-20861
CWE-20 Medium
No
No
9.0.0.1 27.04.2023 SB2023042742
SB2023042746
SB2023042832
and 61 more
#VU75409 - Improper input validation
CVE-2023-20863
CWE-20 Medium
No
No
9.0.0.1 21.04.2023 SB2023042131
SB2023042132
SB2023050511
and 88 more
#VU75408 - Security Features
CVE-2023-20862
CWE-254 Medium
No
No
9.0.0.1 21.04.2023 SB2023042130
SB2023042132
SB2023053121
and 20 more
#VU68866 - Improper Authorization
CVE-2022-31692
CWE-285 High
No
No
9.0.0.1 01.11.2022 SB2022110101
SB2022121119
SB2023011162
and 28 more
#VU67948 - Resource exhaustion
CVE-2022-37734
CWE-400 Medium
No
No
9.0.0.1 05.10.2022 SB2022100553
SB2022100555
SB2022100650
and 19 more
#VU64197 - Improper Authentication
CVE-2022-22475
CWE-287 Low
No
No
9.0.0.1 13.06.2022 SB2022061307
SB2022061310
SB2022062218
and 26 more
#VU61581 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2022-22310
CWE-327 Low
No
No
9.0.0.1 24.03.2022 SB2022032402
SB2022032403
SB2022060710
and 3 more
#VU59970 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2021-39031
CWE-90 Medium
No
No
9.0.0.1 25.01.2022 SB2022012506
SB2022032317
SB2022041207
and 12 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
9.0.0.1 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Available
Exploited
9.0.0.1 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more
#VU30113 - Improper input validation
CVE-2020-5258
CWE-20 Low
No
No
9.0.0.1 16.07.2020 SB2020071699
SB2021072124
SB2021072134
and 17 more
#VU17694 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8331
CWE-79 Low
No
No
9.0.0.1 14.02.2019 SB2019021412
SB2019031501
SB2019101009
and 28 more


Showing elements 41 - 60 out of 119