Known vulnerabilities in IBM Qradar SIEM 7.5.0 Update Package 3 Interim Fix 02 - page 31

Version: 7.5.0 Update Package 3 Interim Fix 02
Software CPE: cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Total vulnerabilities: 610
Public exploits: 35
Known exploited (KEV): 14
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting IBM Qradar SIEM version 7.5.0 Update Package 3 Interim Fix 02 IBM Qradar SIEM 7.5.0 Update Package 3 Interim Fix 02 is affected by 610 vulnerabilities: 5 critical, 62 high, 206 medium, 337 low Critical High Medium Low

Vulnerabilities (610)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU72159 - Improper Access Control
CVE-2022-34351
CWE-284 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 13.02.2023 SB2023021331
#VU71190 - Incorrect Default Permissions
CVE-2023-22875
CWE-276 Low
No
No
- 16.01.2023 SB2023011643
#VU68307 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-42889
CWE-94 High
Public exploit available
Exploited
7.4.3 Fix Pack 7 Interim Fix 1, 7.5.0 Update Pack 3 Interim Fix 3 14.10.2022 SB2022101405
SB2022102709
SB2022110306
and 91 more
#VU67550 - Missing release of memory after effective lifetime
CVE-2022-38178
CWE-401 Medium
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 21.09.2022 SB2022092131
SB2022092140
SB2022092147
and 48 more
#VU67549 - Missing release of memory after effective lifetime
CVE-2022-38177
CWE-401 Medium
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 21.09.2022 SB2022092131
SB2022092140
SB2022092143
and 52 more
#VU64376 - Incomplete cleanup
CVE-2022-21127
CWE-459 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 14.06.2022 SB2022061463
SB2022061464
SB2022061630
and 36 more
#VU64364 - Exposure of sensitive information to an unauthorized actor
CVE-2022-21123
CWE-200 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 14.06.2022 SB2022061454
SB2022061465
SB2022061463
and 97 more
#VU64365 - Exposure of sensitive information to an unauthorized actor
CVE-2022-21125
CWE-200 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 14.06.2022 SB2022061454
SB2022061467
SB2022061463
and 96 more
#VU64366 - Exposure of sensitive information to an unauthorized actor
CVE-2022-21166
CWE-200 Low
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 14.06.2022 SB2022061454
SB2022061466
SB2022061463
and 102 more
#VU52449 - Improper input validation
CVE-2021-2163
CWE-20 Medium
No
No
7.4.3 Fix Pack 8, 7.5.0 Update Pack 4 21.04.2021 SB2021042115
SB2021042116
SB2021042117
and 99 more


Showing elements 601 - 620 out of 610