Known vulnerabilities in IBM Qradar SIEM 7.5.0 Update Pack 3 Interim Fix 3 - page 30

Version: 7.5.0 Update Pack 3 Interim Fix 3
Software CPE: cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Total vulnerabilities: 609
Public exploits: 34
Known exploited (KEV): 13
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting IBM Qradar SIEM version 7.5.0 Update Pack 3 Interim Fix 3 IBM Qradar SIEM 7.5.0 Update Pack 3 Interim Fix 3 is affected by 609 vulnerabilities: 5 critical, 61 high, 206 medium, 337 low Critical High Medium Low

Vulnerabilities (609)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU73979 - Permissions, Privileges, and Access Controls
CVE-2022-43863
CWE-264 Low
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 23.03.2023 SB2023032324
#VU73107 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2023-25690
CWE-113 Medium
Public exploit available
No
7.5.0 Update Pack 5 IF02 07.03.2023 SB2023030731
SB2023030862
SB2023030942
and 54 more
#VU69531 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-25168
CWE-78 High
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 23.11.2022 SB2022112314
SB2022112334
SB2022121525
and 10 more
#VU69467 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2022-39135
CWE-611 High
No
No
7.5.0 Update Pack 6 21.11.2022 SB2022112141
SB2022112142
SB2023040701
and 4 more
#VU69337 - Integer overflow
CVE-2022-42898
CWE-190 Medium
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 15.11.2022 SB2022111530
SB2022111610
SB2022111621
and 123 more
#VU68722 - Improper Authorization
CVE-2022-41974
CWE-285 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 26.10.2022 SB2022102601
SB2022102602
SB2022102603
and 43 more
#VU67532 - Use After Free
CVE-2022-40674
CWE-416 High
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 21.09.2022 SB2022092118
SB2022092119
SB2022092317
and 111 more
#VU66757 - Use After Free
CVE-2022-2526
CWE-416 Medium
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 25.08.2022 SB2022082509
SB2022082511
SB2022082531
and 48 more
#VU66726 - Permissions, Privileges, and Access Controls
CVE-2022-31676
CWE-264 Low
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 23.08.2022 SB2022082317
SB2022082416
SB2022082423
and 36 more
#VU66549 - Permissions, Privileges, and Access Controls
CVE-2022-26373
CWE-264 Low
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 16.08.2022 SB2022081642
SB2022081647
SB2022081745
and 64 more
#VU66429 - Permissions, Privileges, and Access Controls
CVE-2022-2625
CWE-264 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 12.08.2022 SB2022081212
SB2022081848
SB2022082547
and 40 more
#VU66397 - Double Free
CVE-2022-2588
CWE-415 Low
Public exploit available
Exploited
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 11.08.2022 SB2022081109
SB2022081110
SB2022081111
and 99 more
#VU66189 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-29154
CWE-22 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 08.08.2022 SB2022080837
SB2022081645
SB2022081649
and 70 more
#VU65834 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-31160
CWE-79 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 27.07.2022 SB2022072727
SB2022100608
SB2022121119
and 44 more
#VU65220 - Processor optimization removal or modification of security-critical code
CVE-2022-29901
CWE-1037 Low
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 12.07.2022 SB2022071265
SB2022071302
SB2022071346
and 75 more
#VU65219 - Type confusion
CVE-2022-23816
CWE-843 Low
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 12.07.2022 SB2022071264
SB2022071302
SB2022071617
and 39 more
#VU65205 - Processor optimization removal or modification of security-critical code
CVE-2022-29900
CWE-1037 Low
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 12.07.2022 SB2022071249
SB2022071346
SB2022071602
and 76 more
#VU65204 - Type confusion
CVE-2022-23825
CWE-843 Low
No
No
7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 IF01 12.07.2022 SB2022071249
SB2022071256
SB2022071302
and 39 more
#VU47648 - Improper Certificate Validation
CVE-2020-13955
CWE-295 Medium
No
No
7.5.0 Update Pack 6 09.10.2020 SB2020101501
SB2023062274
SB2025090824
#VU27956 - Reliance on Reverse DNS Resolution for a Security-Critical Action
CVE-2020-11971
CWE-350 Medium
No
No
7.5.0 Update Pack 6 17.05.2020 SB2020051702
SB2022042254
SB2022100521
and 5 more


Showing elements 581 - 600 out of 609