Known vulnerabilities in IBM Maximo for Civil Infrastructure

Software CPE: cpe:2.3:a:ibm_corporation:ibm_maximo_for_civil_infrastructure:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Maximo for Civil Infrastructure IBM Maximo for Civil Infrastructure is affected by 5 known vulnerabilities: 1 critical, 2 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU89655 - Command injection
CVE-2022-25908
CWE-77 Low
No
No
8.5.0 20.05.2024 SB2024052013
SB2024092531
#VU73969 - Incorrect Regular Expression
CVE-2022-25927
CWE-185 Medium
No
No
8.5.0 23.03.2023 SB2023032313
SB2023032315
SB2023032710
and 19 more
#VU70109 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-23494
CWE-79 Low
No
No
8.5.0 12.12.2022 SB2022121205
SB2023032042
SB2023032914
and 3 more
#VU66400 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-33987
CWE-601 Medium
No
No
8.5.0 11.08.2022 SB2022081124
SB2022081525
SB2022090835
and 22 more
#VU61756 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-22965
CWE-94 Critical
Available
Exploited
7.6.3.2 31.03.2022 SB2022033109
SB2022040109
SB2022040110
and 78 more