Known vulnerabilities in IBM Qradar SIEM - page 56
Vendor:
IBM Corporation
Software:
IBM Qradar SIEM
Software CPE:
cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
1402
Public exploits:
87
Known exploited (KEV):
24
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
7.5.0 Update Pack 15 IF04
7.5.0 Update Pack 15 IF03
7.5.0 Update Pack 15 IF02
7.5.0 Update Pack 15 IF05
7.5.0 Update Pack 15
7.5.0 Update Pack 15 IF01
7.5.0 Update Pack 10 IF03
7.5.0 Update Pack 14 IF05
7.5.0 Update Pack 14 IF04
7.5.0 Update Pack 14 IF02
7.5.0 Update Pack 14 IF03
7.5.0 Update Pack 14 IF01
7.5.0 Update Pack 14
7.5.0 Update Pack 13 IF02
7.5.0 Update Pack 13 IF01
7.5.0 UP12 IF02
7.5.0 UP12 IF03
7.5.0 Update Pack 13
7.5.0 Update Pack 12 IF01
7.5.0 Update Pack 12
7.5.0 Update Pack 12 IF03
7.5.0 Update Pack 12 IF02
7.5.0 Update Pack 11 IF04
7.5.0 Update Pack 11 IF03
7.5.0 Update Pack 11 IF02
7.5.0 Update Pack 11 IF01
7.5.0 Update Pack 11
7.5.0 UP10 IF02
7.5.0 UP10 IF01
7.5.0 UP10
7.5.0 UP9 IF03
7.5.0 UP9 IF02
7.5.0 UP9 IF01
7.5.0 UP9
7.5.0 UP8 IF03
7.5.0 UP8 IF02
7.5.0 UP8 IF01
7.5.0 UP8
7.5.0 UP7 IF06
7.5.0 Update Pack 7 IF05
7.5.0 Update Pack 7 IF04
7.5.0 Update Pack 7 IF03
7.5.0 Update Pack 7 IF02
7.5.0 Update Pack 7 IF01
7.5.0 Update Pack 7
7.5.0 Update Pack 6
7.5.0 Update Pack 5 IF02
7.5.0 Update Pack 5 IF01
7.5.0 Update Pack 5
7.4.3 Fix Pack 9
7.4.3 Fix Pack 8
7.5.0 Update Pack 4
7.5.0 Update Pack 3 Interim Fix 3
7.4.3 Fix Pack 7 Interim Fix 1
7.5.0 Update Package 3 Interim Fix 02
7.4.3 Fix Pack 7
7.5.0 Update Pack 3
7.5.0 Update Pack 2
7.4.3 Fix Pack 6
7.3.3 Fix Pack 12
7.4.3
7.4.3 Fix Pack 5
7.3.3 Fix Pack 11
7.3
7.3.3 Fix Pack 10 Interim Fix 02
7.3.3 Fix Pack 10 Interim Fix 01
7.4.3 Fix Pack 4 Interim Fix 04
7.4.3 Fix Pack 4 Interim Fix 03
7.4.3 Fix Pack 4 Interim Fix 02
7.4.3 Fix Pack 4 Interim Fix 01
7.5.0 Update Pack 1
7.5.0
7.4.2
7.4.1
7.4.0
7.3.3 Fix Pack 10
7.3.3 Fix Pack 9
7.3.3 Fix Pack 8
7.3.3 Fix Pack 7
7.3.3 Fix Pack 6
7.3.3 Fix Pack 5
7.3.3 Fix Pack 4
7.3.3 Fix Pack 3
7.3.3 Fix Pack 2
7.3.3 Fix Pack 1
7.3.1
7.3.3
7.3.2
7.4.3 Fix Pack 4
7.4.3 Fix Pack 3
7.4.3 Fix Pack 1
7.4.3 Fix Pack 2
7.4
7.3.1 Patch 7
7.3.1 Patch 6
7.3.1 Patch 5
7.2.8 Patch 14
7.2.8 Patch 13
7.3.1 Patch 4
7.3.0 Patch 7
7.3.0 Patch 6
7.3.0 Patch 5
7.3.0 Patch 4
7.3.0 Patch 3
7.3.0 Patch 2
7.3.0 Patch 1
7.2.8 Patch 12
7.3.1 Patch 3
7.2.8 Patch 11
7.2.8 Patch 10
7.2.8 Patch 9
7.2.8 Patch 8
7.2.8 Patch 7
7.2.8 Patch 6
7.2.8 Patch 5
7.2.8 Patch 4
7.2.8 Patch 3
7.2.8 Patch 2
7.2.8 Patch 1
7.2.7
7.2.6
7.2.5
7.2.4
7.2.3
7.2.2
7.2.1
7.2.0
7.3.1 Patch 2
7.3.1 Patch 1
7.3.0
Vulnerabilities (1402)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU70666 - Improper Control of Generation of Code ('Code Injection') CVE-2022-45143 |
CWE-94 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 03.01.2023 |
SB2023010329 SB2023012516 SB2023012606 and 34 more |
||
| #VU70527 - Improper input validation CVE-2022-41966 |
CWE-20 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 28.12.2022 |
SB2022122822 SB2023011211 SB2023020616 and 53 more |
||
| #VU70443 - Exposure of sensitive information to an unauthorized actor CVE-2022-46363 |
CWE-200 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 20.12.2022 |
SB2022122009 SB2023011707 SB2023012719 and 22 more |
||
| #VU69545 - Incorrect Default Permissions CVE-2022-41946 |
CWE-276 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 23.11.2022 |
SB2022112335 SB2023010922 SB2023011025 and 42 more |
||
| #VU68859 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2022-42252 |
CWE-444 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 31.10.2022 |
SB2022103146 SB2022112324 SB2022112533 and 43 more |
||
| #VU68826 - Improper Control of Generation of Code ('Code Injection') CVE-2022-41704 |
CWE-94 | High | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 30.10.2022 |
SB2022103004 SB2022103009 SB2023030742 and 14 more |
||
| #VU68437 - Improper input validation CVE-2022-21628 |
CWE-20 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 18.10.2022 |
SB2022101901 SB2022101902 SB2022102012 and 138 more |
||
| #VU68438 - Improper input validation CVE-2022-21626 |
CWE-20 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 18.10.2022 |
SB2022101901 SB2022101902 SB2022102012 and 157 more |
||
| #VU68441 - Improper input validation CVE-2022-21624 |
CWE-20 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 18.10.2022 |
SB2022101901 SB2022101902 SB2022102012 and 142 more |
||
| #VU68442 - Improper input validation CVE-2022-21619 |
CWE-20 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 18.10.2022 |
SB2022101901 SB2022101902 SB2022102012 and 140 more |
||
| #VU67545 - Resource Management Errors CVE-2022-2795 |
CWE-399 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 21.09.2022 |
SB2022092131 SB2022092140 SB2022092143 and 71 more |
||
| #VU65486 - Improper input validation CVE-2022-24839 |
CWE-20 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 20.07.2022 |
SB2022072038 SB2022102803 SB2022102807 and 31 more |
||
| #VU62849 - Creation of Temporary File With Insecure Permissions CVE-2022-24823 |
CWE-378 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 09.05.2022 |
SB2022050902 SB2022063002 SB2022072013 and 55 more |
||
| #VU62714 - Improper Initialization CVE-2022-21724 |
CWE-665 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 02.05.2022 |
SB2022050205 SB2022062202 SB2022062204 and 18 more |
||
| #VU61422 - Reliance on Reverse DNS Resolution for a Security-Critical Action CVE-2021-25220 |
CWE-350 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 17.03.2022 |
SB2022031701 SB2022031719 SB2022031725 and 57 more |
||
| #VU51837 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2021-21409 |
CWE-444 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 01.04.2021 |
SB2021040116 SB2021040626 SB2021050706 and 32 more |
||
| #VU51836 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2021-21295 |
CWE-444 | Medium | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 01.04.2021 |
SB2021040115 SB2021040626 SB2021050706 and 26 more |
||
| #VU51835 - Cleartext Storage of Sensitive Information CVE-2021-21290 |
CWE-312 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 01.04.2021 |
SB2021020813 SB2021040626 SB2021050706 and 42 more |
||
| #VU36773 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CVE-2018-15494 |
CWE-74 | High | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 18.08.2018 |
SB2018081804 SB2022070505 SB2022082433 and 11 more |
||
| #VU13547 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2018-8036 |
CWE-835 | Low | 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5 | 03.07.2018 |
SB2018070304 SB2018090711 SB2018102421 and 7 more |
Showing elements 1101 - 1120 out of 1402