Known vulnerabilities in IBM Data Risk Manager - page 5

Software CPE: cpe:2.3:a:ibm_corporation:ibm_data_risk_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 120
Public exploits: 18
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Data Risk Manager IBM Data Risk Manager is affected by 120 known vulnerabilities: 13 high, 68 medium, 39 low Critical High Medium Low

Vulnerabilities (120)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU69674 - Resource exhaustion
CVE-2022-40150
CWE-400 Medium
No
No
2.0.6.15 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 46 more
#VU69673 - Out-of-bounds write
CVE-2022-40149
CWE-787 Medium
No
No
2.0.6.15 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 41 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
2.0.6.15 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more
#VU68844 - Type confusion
CVE-2022-3676
CWE-843 Medium
No
No
2.0.6.15 31.10.2022 SB2022103129
SB2022111110
SB2022111724
and 60 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
2.0.6.15 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
2.0.6.15 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU68437 - Improper input validation
CVE-2022-21628
CWE-20 Medium
No
No
2.0.6.15 18.10.2022 SB2022101901
SB2022101902
SB2022102012
and 138 more
#VU68438 - Improper input validation
CVE-2022-21626
CWE-20 Medium
No
No
2.0.6.15 18.10.2022 SB2022101901
SB2022101902
SB2022102012
and 157 more
#VU68441 - Improper input validation
CVE-2022-21624
CWE-20 Low
No
No
2.0.6.15 18.10.2022 SB2022101901
SB2022101902
SB2022102012
and 142 more
#VU67472 - Exposure of sensitive information to an unauthorized actor
CVE-2022-31679
CWE-200 Low
No
No
2.0.6.15 19.09.2022 SB2022091920
SB2022121119
#VU66747 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-31197
CWE-89 High
No
No
2.0.6.15 24.08.2022 SB2022082432
SB2022082543
SB2022090901
and 27 more
#VU66429 - Permissions, Privileges, and Access Controls
CVE-2022-2625
CWE-264 Low
No
No
2.0.6.15 12.08.2022 SB2022081212
SB2022081848
SB2022082547
and 40 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
2.0.6.15 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU65497 - Improper input validation
CVE-2022-21540
CWE-20 Medium
No
No
2.0.6.15 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 105 more
#VU63480 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-24891
CWE-79 Low
No
No
2.0.6.15 20.05.2022 SB2022052008
SB2022052009
SB2022052010
and 5 more
#VU63479 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-23457
CWE-22 High
No
No
2.0.6.15 20.05.2022 SB2022052008
SB2022052009
SB2022052010
and 11 more
#VU62463 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-24785
CWE-22 Medium
No
No
2.0.6.15 20.04.2022 SB2022042016
SB2022042017
SB2022060317
and 65 more
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
2.0.6.15 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU52449 - Improper input validation
CVE-2021-2163
CWE-20 Medium
No
No
2.0.6.15 21.04.2021 SB2021042115
SB2021042116
SB2021042117
and 99 more
#VU27702 - Resource exhaustion
CVE-2020-7226
CWE-400 Medium
No
No
2.0.6.15 12.05.2020 SB2020012423
SB2021101936
SB2021120219
and 4 more


Showing elements 81 - 100 out of 120