Known vulnerabilities in IBM Maximo for Civil Infrastructure
Vendor:
IBM Corporation
Software:
IBM Maximo for Civil Infrastructure
Software CPE:
cpe:2.3:a:ibm_corporation:ibm_maximo_for_civil_infrastructure:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
5
Public exploits:
1
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
Vulnerabilities (5)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU89655 - Command injection CVE-2022-25908 |
CWE-77 | Low | 8.5.0 | 20.05.2024 |
SB2024052013 SB2024092531 |
||
| #VU73969 - Incorrect Regular Expression CVE-2022-25927 |
CWE-185 | Medium | 8.5.0 | 23.03.2023 |
SB2023032313 SB2023032315 SB2023032710 and 19 more |
||
| #VU70109 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-23494 |
CWE-79 | Low | 8.5.0 | 12.12.2022 |
SB2022121205 SB2023032042 SB2023032914 and 3 more |
||
| #VU66400 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2022-33987 |
CWE-601 | Medium | 8.5.0 | 11.08.2022 |
SB2022081124 SB2022081525 SB2022090835 and 22 more |
||
| #VU61756 - Improper Control of Generation of Code ('Code Injection') CVE-2022-22965 |
CWE-94 | Critical | 7.6.3.2 | 31.03.2022 |
SB2022033109 SB2022040109 SB2022040110 and 78 more |