Known vulnerabilities in IBM Qradar SIEM 7.5.0 Update Pack 1 - page 32
Vendor:
IBM Corporation
Software:
IBM Qradar SIEM
Version:
7.5.0 Update Pack 1
Software CPE:
cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
709
Public exploits:
46
Known exploited (KEV):
16
Highest CVSSv4 Score:
9.4
Vulnerabilities by Severity
7.5.0 Update Pack 15 IF04
7.5.0 Update Pack 15 IF03
7.5.0 Update Pack 15 IF02
7.5.0 Update Pack 15 IF05
7.5.0 Update Pack 15
7.5.0 Update Pack 15 IF01
7.5.0 Update Pack 10 IF03
7.5.0 Update Pack 14 IF05
7.5.0 Update Pack 14 IF04
7.5.0 Update Pack 14 IF02
7.5.0 Update Pack 14 IF03
7.5.0 Update Pack 14 IF01
7.5.0 Update Pack 14
7.5.0 Update Pack 13 IF02
7.5.0 Update Pack 13 IF01
7.5.0 UP12 IF02
7.5.0 UP12 IF03
7.5.0 Update Pack 13
7.5.0 Update Pack 12 IF01
7.5.0 Update Pack 12
7.5.0 Update Pack 12 IF03
7.5.0 Update Pack 12 IF02
7.5.0 Update Pack 11 IF04
7.5.0 Update Pack 11 IF03
7.5.0 Update Pack 11 IF02
7.5.0 Update Pack 11 IF01
7.5.0 Update Pack 11
7.5.0 UP10 IF02
7.5.0 UP10 IF01
7.5.0 UP10
7.5.0 UP9 IF03
7.5.0 UP9 IF02
7.5.0 UP9 IF01
7.5.0 UP9
7.5.0 UP8 IF03
7.5.0 UP8 IF02
7.5.0 UP8 IF01
7.5.0 UP8
7.5.0 UP7 IF06
7.5.0 Update Pack 7 IF05
7.5.0 Update Pack 7 IF04
7.5.0 Update Pack 7 IF03
7.5.0 Update Pack 7 IF02
7.5.0 Update Pack 7 IF01
7.5.0 Update Pack 7
7.5.0 Update Pack 6
7.5.0 Update Pack 5 IF02
7.5.0 Update Pack 5 IF01
7.5.0 Update Pack 5
7.4.3 Fix Pack 9
7.4.3 Fix Pack 8
7.5.0 Update Pack 4
7.5.0 Update Pack 3 Interim Fix 3
7.4.3 Fix Pack 7 Interim Fix 1
7.5.0 Update Package 3 Interim Fix 02
7.4.3 Fix Pack 7
7.5.0 Update Pack 3
7.5.0 Update Pack 2
7.4.3 Fix Pack 6
7.3.3 Fix Pack 12
7.4.3
7.4.3 Fix Pack 5
7.3.3 Fix Pack 11
7.3
7.3.3 Fix Pack 10 Interim Fix 02
7.3.3 Fix Pack 10 Interim Fix 01
7.4.3 Fix Pack 4 Interim Fix 04
7.4.3 Fix Pack 4 Interim Fix 03
7.4.3 Fix Pack 4 Interim Fix 02
7.4.3 Fix Pack 4 Interim Fix 01
7.5.0 Update Pack 1
7.5.0
7.4.2
7.4.1
7.4.0
7.3.3 Fix Pack 10
7.3.3 Fix Pack 9
7.3.3 Fix Pack 8
7.3.3 Fix Pack 7
7.3.3 Fix Pack 6
7.3.3 Fix Pack 5
7.3.3 Fix Pack 4
7.3.3 Fix Pack 3
7.3.3 Fix Pack 2
7.3.3 Fix Pack 1
7.3.1
7.3.3
7.3.2
7.4.3 Fix Pack 4
7.4.3 Fix Pack 3
7.4.3 Fix Pack 1
-
7.4.3 Fix Pack 2
7.4
7.3.1 Patch 7
7.3.1 Patch 6
7.3.1 Patch 5
7.2.8 Patch 14
7.2.8 Patch 13
7.3.1 Patch 4
7.3.0 Patch 7
7.3.0 Patch 6
7.3.0 Patch 5
7.3.0 Patch 4
7.3.0 Patch 3
7.3.0 Patch 2
7.3.0 Patch 1
7.2.8 Patch 12
7.3.1 Patch 3
7.2.8 Patch 11
7.2.8 Patch 10
7.2.8 Patch 9
7.2.8 Patch 8
7.2.8 Patch 7
7.2.8 Patch 6
7.2.8 Patch 5
7.2.8 Patch 4
7.2.8 Patch 3
7.2.8 Patch 2
7.2.8 Patch 1
7.2.7
7.2.6
7.2.5
7.2.4
7.2.3
7.2.2
7.2.1
7.2.0
7.3.1 Patch 2
7.3.1 Patch 1
7.3.0
Vulnerabilities (709)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU73979 - Permissions, Privileges, and Access Controls CVE-2022-43863 |
CWE-264 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 23.03.2023 |
SB2023032324 |
||
| #VU69531 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2022-25168 |
CWE-78 | High | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 23.11.2022 |
SB2022112314 SB2022112334 SB2022121525 and 10 more |
||
| #VU69337 - Integer overflow CVE-2022-42898 |
CWE-190 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 | 15.11.2022 |
SB2022111530 SB2022111610 SB2022111621 and 123 more |
||
| #VU68722 - Improper Authorization CVE-2022-41974 |
CWE-285 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 26.10.2022 |
SB2022102601 SB2022102602 SB2022102603 and 43 more |
||
| #VU67550 - Missing release of memory after effective lifetime CVE-2022-38178 |
CWE-401 | Medium | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 21.09.2022 |
SB2022092131 SB2022092140 SB2022092147 and 48 more |
||
| #VU67549 - Missing release of memory after effective lifetime CVE-2022-38177 |
CWE-401 | Medium | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 21.09.2022 |
SB2022092131 SB2022092140 SB2022092143 and 52 more |
||
| #VU67532 - Use After Free CVE-2022-40674 |
CWE-416 | High | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 21.09.2022 |
SB2022092118 SB2022092119 SB2022092317 and 111 more |
||
| #VU66757 - Use After Free CVE-2022-2526 |
CWE-416 | Medium | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 25.08.2022 |
SB2022082509 SB2022082511 SB2022082531 and 48 more |
||
| #VU66549 - Permissions, Privileges, and Access Controls CVE-2022-26373 |
CWE-264 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 | 16.08.2022 |
SB2022081642 SB2022081647 SB2022081745 and 64 more |
||
| #VU66429 - Permissions, Privileges, and Access Controls CVE-2022-2625 |
CWE-264 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 12.08.2022 |
SB2022081212 SB2022081848 SB2022082547 and 40 more |
||
| #VU66397 - Double Free CVE-2022-2588 |
CWE-415 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 | 11.08.2022 |
SB2022081109 SB2022081110 SB2022081111 and 99 more |
||
| #VU66189 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2022-29154 |
CWE-22 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 08.08.2022 |
SB2022080837 SB2022081645 SB2022081649 and 70 more |
||
| #VU65834 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-31160 |
CWE-79 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 27.07.2022 |
SB2022072727 SB2022100608 SB2022121119 and 44 more |
||
| #VU65220 - Processor optimization removal or modification of security-critical code CVE-2022-29901 |
CWE-1037 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 | 12.07.2022 |
SB2022071265 SB2022071302 SB2022071346 and 75 more |
||
| #VU65205 - Processor optimization removal or modification of security-critical code CVE-2022-29900 |
CWE-1037 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 | 12.07.2022 |
SB2022071249 SB2022071346 SB2022071602 and 76 more |
||
| #VU64376 - Incomplete cleanup CVE-2022-21127 |
CWE-459 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 14.06.2022 |
SB2022061463 SB2022061464 SB2022061630 and 36 more |
||
| #VU64364 - Exposure of sensitive information to an unauthorized actor CVE-2022-21123 |
CWE-200 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 14.06.2022 |
SB2022061454 SB2022061465 SB2022061463 and 97 more |
||
| #VU64365 - Exposure of sensitive information to an unauthorized actor CVE-2022-21125 |
CWE-200 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 14.06.2022 |
SB2022061454 SB2022061467 SB2022061463 and 96 more |
||
| #VU64366 - Exposure of sensitive information to an unauthorized actor CVE-2022-21166 |
CWE-200 | Low | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 14.06.2022 |
SB2022061454 SB2022061466 SB2022061463 and 102 more |
||
| #VU52449 - Improper input validation CVE-2021-2163 |
CWE-20 | Medium | 7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 | 21.04.2021 |
SB2021042115 SB2021042116 SB2021042117 and 99 more |
Showing elements 621 - 640 out of 709