Known vulnerabilities in IBM Maximo Application Suite - page 12

Software CPE: cpe:2.3:a:ibm_corporation:ibm_maximo_application_suite:*:*:*:*:*:*:*:*
Total vulnerabilities: 302
Public exploits: 24
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Maximo Application Suite IBM Maximo Application Suite is affected by 302 known vulnerabilities: 2 critical, 27 high, 199 medium, 73 low Critical High Medium Low

Vulnerabilities (302)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU79797 - Improper input validation
CVE-2023-32731
CWE-20 Medium
No
No
8.9.9, 8.10.4 21.08.2023 SB2023082198
SB2023082860
SB2023091213
and 28 more
#VU79519 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-32697
CWE-94 High
No
No
8.9.9, 8.10.4 15.08.2023 SB2023090805
SB2023090807
SB2023091411
and 7 more
#VU77102 - Stack-based buffer overflow
CVE-2022-45688
CWE-121 Medium
No
No
8.9.6, 8.10.3 08.06.2023 SB2023060836
SB2023060927
SB2023071959
and 35 more
#VU76753 - Allocation of Resources Without Limits or Throttling
CVE-2023-28867
CWE-770 Medium
No
No
8.9.8, 8.10.3 01.06.2023 SB2023060123
SB2023062739
SB2023063014
and 17 more
#VU76239 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2023-25653
CWE-835 Medium
No
No
8.9.6, 8.10.4 17.05.2023 SB2023051753
SB2023072565
#VU75603 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2023-0842
CWE-1321 Medium
No
No
8.9.6, 8.10.4 01.05.2023 SB2023050113
SB2023050917
SB2023052413
and 12 more
#VU75562 - Improper input validation
CVE-2023-20861
CWE-20 Medium
No
No
8.9.6, 8.10.4 27.04.2023 SB2023042742
SB2023042746
SB2023042832
and 61 more
#VU75408 - Security Features
CVE-2023-20862
CWE-254 Medium
No
No
8.9.6, 8.10.4 21.04.2023 SB2023042130
SB2023042132
SB2023053121
and 20 more
#VU75044 - Uncontrolled Recursion
CVE-2023-1370
CWE-674 Medium
No
No
8.9.6, 8.10.4, 8.10.6, 8.11.1 12.04.2023 SB2023041258
SB2023041259
SB2023041809
and 130 more
#VU72123 - Deserialization of Untrusted Data
CVE-2023-25194
CWE-502 Low
Available
No
8.9.6, 8.10.4 11.02.2023 SB2023021101
SB2023030952
SB2023040419
and 40 more
#VU72075 - Insecure Temporary File
CVE-2023-0482
CWE-377 Low
No
No
8.9.7, 8.10.2 08.02.2023 SB2023020877
SB2023033003
SB2023033004
and 36 more
#VU71398 - Insufficient Verification of Data Authenticity
CVE-2022-23491
CWE-345 High
No
No
8.8.7, 8.9.3 20.01.2023 SB2023012034
SB2023012035
SB2023012036
and 51 more
#VU71253 - Improper input validation
CVE-2022-3510
CWE-20 Medium
No
No
8.8.9, 8.9.5, 8.10.1 17.01.2023 SB2023011753
SB2023011787
SB2023013027
and 37 more
#VU70524 - Out-of-bounds write
CVE-2022-41854
CWE-787 Medium
No
No
8.9.6, 8.10.4 28.12.2022 SB2022122813
SB2022122926
SB2023010417
and 52 more
#VU70119 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2022-41915
CWE-113 Medium
No
No
8.9.6, 8.10.4 12.12.2022 SB2022121215
SB2023011210
SB2023013027
and 25 more
#VU67668 - Stack-based buffer overflow
CVE-2022-38750
CWE-121 Medium
No
No
8.9.6, 8.10.4 27.09.2022 SB2022092714
SB2022092728
SB2022100555
and 50 more
#VU67666 - Stack-based buffer overflow
CVE-2022-38749
CWE-121 Medium
No
No
8.9.6, 8.10.4 27.09.2022 SB2022092714
SB2022092728
SB2022100555
and 51 more
#VU67665 - Resource exhaustion
CVE-2022-25857
CWE-400 Medium
No
No
8.9.6, 8.10.4 27.09.2022 SB2022092714
SB2022092728
SB2022100555
and 83 more
#VU67664 - Stack-based buffer overflow
CVE-2022-38752
CWE-121 Medium
No
No
8.9.6, 8.10.4 27.09.2022 SB2022092715
SB2022092728
SB2022100555
and 66 more
#VU67663 - Out-of-bounds write
CVE-2022-38751
CWE-787 Medium
No
No
8.9.6, 8.10.4 27.09.2022 SB2022092714
SB2022092728
SB2022100555
and 50 more


Showing elements 221 - 240 out of 302