Known vulnerabilities in IBM Qradar SIEM - page 66
Vendor:
IBM Corporation
Software:
IBM Qradar SIEM
Software CPE:
cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
1402
Public exploits:
87
Known exploited (KEV):
24
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
7.5.0 Update Pack 15 IF04
7.5.0 Update Pack 15 IF03
7.5.0 Update Pack 15 IF02
7.5.0 Update Pack 15 IF05
7.5.0 Update Pack 15
7.5.0 Update Pack 15 IF01
7.5.0 Update Pack 10 IF03
7.5.0 Update Pack 14 IF05
7.5.0 Update Pack 14 IF04
7.5.0 Update Pack 14 IF02
7.5.0 Update Pack 14 IF03
7.5.0 Update Pack 14 IF01
7.5.0 Update Pack 14
7.5.0 Update Pack 13 IF02
7.5.0 Update Pack 13 IF01
7.5.0 UP12 IF02
7.5.0 UP12 IF03
7.5.0 Update Pack 13
7.5.0 Update Pack 12 IF01
7.5.0 Update Pack 12
7.5.0 Update Pack 12 IF03
7.5.0 Update Pack 12 IF02
7.5.0 Update Pack 11 IF04
7.5.0 Update Pack 11 IF03
7.5.0 Update Pack 11 IF02
7.5.0 Update Pack 11 IF01
7.5.0 Update Pack 11
7.5.0 UP10 IF02
7.5.0 UP10 IF01
7.5.0 UP10
7.5.0 UP9 IF03
7.5.0 UP9 IF02
7.5.0 UP9 IF01
7.5.0 UP9
7.5.0 UP8 IF03
7.5.0 UP8 IF02
7.5.0 UP8 IF01
7.5.0 UP8
7.5.0 UP7 IF06
7.5.0 Update Pack 7 IF05
7.5.0 Update Pack 7 IF04
7.5.0 Update Pack 7 IF03
7.5.0 Update Pack 7 IF02
7.5.0 Update Pack 7 IF01
7.5.0 Update Pack 7
7.5.0 Update Pack 6
7.5.0 Update Pack 5 IF02
7.5.0 Update Pack 5 IF01
7.5.0 Update Pack 5
7.4.3 Fix Pack 9
7.4.3 Fix Pack 8
7.5.0 Update Pack 4
7.5.0 Update Pack 3 Interim Fix 3
7.4.3 Fix Pack 7 Interim Fix 1
7.5.0 Update Package 3 Interim Fix 02
7.4.3 Fix Pack 7
7.5.0 Update Pack 3
7.5.0 Update Pack 2
7.4.3 Fix Pack 6
7.3.3 Fix Pack 12
7.4.3
7.4.3 Fix Pack 5
7.3.3 Fix Pack 11
7.3
7.3.3 Fix Pack 10 Interim Fix 02
7.3.3 Fix Pack 10 Interim Fix 01
7.4.3 Fix Pack 4 Interim Fix 04
7.4.3 Fix Pack 4 Interim Fix 03
7.4.3 Fix Pack 4 Interim Fix 02
7.4.3 Fix Pack 4 Interim Fix 01
7.5.0 Update Pack 1
7.5.0
7.4.2
7.4.1
7.4.0
7.3.3 Fix Pack 10
7.3.3 Fix Pack 9
7.3.3 Fix Pack 8
7.3.3 Fix Pack 7
7.3.3 Fix Pack 6
7.3.3 Fix Pack 5
7.3.3 Fix Pack 4
7.3.3 Fix Pack 3
7.3.3 Fix Pack 2
7.3.3 Fix Pack 1
7.3.1
7.3.3
7.3.2
7.4.3 Fix Pack 4
7.4.3 Fix Pack 3
7.4.3 Fix Pack 1
7.4.3 Fix Pack 2
7.4
7.3.1 Patch 7
7.3.1 Patch 6
7.3.1 Patch 5
7.2.8 Patch 14
7.2.8 Patch 13
7.3.1 Patch 4
7.3.0 Patch 7
7.3.0 Patch 6
7.3.0 Patch 5
7.3.0 Patch 4
7.3.0 Patch 3
7.3.0 Patch 2
7.3.0 Patch 1
7.2.8 Patch 12
7.3.1 Patch 3
7.2.8 Patch 11
7.2.8 Patch 10
7.2.8 Patch 9
7.2.8 Patch 8
7.2.8 Patch 7
7.2.8 Patch 6
7.2.8 Patch 5
7.2.8 Patch 4
7.2.8 Patch 3
7.2.8 Patch 2
7.2.8 Patch 1
7.2.7
7.2.6
7.2.5
7.2.4
7.2.3
7.2.2
7.2.1
7.2.0
7.3.1 Patch 2
7.3.1 Patch 1
7.3.0
Vulnerabilities (1402)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU67950 - Exposure of sensitive information to an unauthorized actor CVE-2022-22480 |
CWE-200 | Medium | 7.4.3 Fix Pack 7, 7.5.0 Update Pack 3 | 06.10.2022 |
SB2022100601 |
||
| #VU56504 - Improper Control of Generation of Code ('Code Injection') CVE-2021-38647 |
CWE-94 | High | - | 14.09.2021 |
SB2021091418 SB2022090129 SB2022091908 and 1 more |
||
| #VU52501 - Server-Side Request Forgery (SSRF) CVE-2020-11987 |
CWE-918 | Medium | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 23.04.2021 |
SB2021042315 SB2021042316 SB2021042514 and 32 more |
||
| #VU51796 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2021-28657 |
CWE-835 | Medium | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 30.03.2021 |
SB2021033021 SB2022042284 SB2021062232 and 4 more |
||
| #VU51198 - Out-of-bounds write CVE-2021-20233 |
CWE-787 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51197 - Out-of-bounds write CVE-2021-20225 |
CWE-787 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51196 - Improper preservation of permissions CVE-2021-3418 |
CWE-281 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 03.03.2021 |
SB2021030311 SB2021092209 SB2022090804 |
||
| #VU51193 - Stack-based buffer overflow CVE-2020-27749 |
CWE-121 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51189 - Out-of-bounds write CVE-2020-25647 |
CWE-787 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 35 more |
||
| #VU51188 - Use After Free CVE-2020-25632 |
CWE-416 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51014 - Resource Management Errors CVE-2021-25122 |
CWE-399 | Medium | 7.3.3 Fix Pack 8, 7.4.3 Fix Pack 1 | 01.03.2021 |
SB2021030115 SB2021031619 SB2021032519 and 23 more |
||
| #VU51012 - Deserialization of Untrusted Data CVE-2021-25329 |
CWE-502 | Medium | 7.3.3 Fix Pack 8, 7.4.3 Fix Pack 1 | 01.03.2021 |
SB2021030115 SB2021031620 SB2021040723 and 16 more |
||
| #VU50684 - Improper input validation CVE-2020-13949 |
CWE-20 | Medium | 7.3.3 Fix Pack 8, 7.4.3 Fix Pack 1 | 15.02.2021 |
SB2021021505 SB2021022701 SB2021030911 and 13 more |
||
| #VU48779 - Resource Management Errors CVE-2020-17527 |
CWE-399 | Medium | 7.3.3 Fix Pack 8, 7.4.3 Fix Pack 1 | 03.12.2020 |
SB2020120401 SB2020120509 SB2020120510 and 21 more |
||
| #VU48979 - Improper Restriction of XML External Entity Reference ('XXE') CVE-2020-25649 |
CWE-611 | Medium | 7.3.3 Fix Pack 8, 7.4.3 Fix Pack 1 | 03.12.2020 |
SB2020121510 SB2021020321 SB2021042112 and 68 more |
||
| #VU47481 - Improper input validation CVE-2020-13956 |
CWE-20 | Medium | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 09.10.2020 |
SB2020100902 SB2020101604 SB2021042104 and 77 more |
||
| #VU27519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-11023 |
CWE-79 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 05.05.2020 |
SB2020042126 SB2020052033 SB2020052103 and 180 more |
||
| #VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2020-11022 |
CWE-79 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 21.04.2020 |
SB2020042126 SB2020052033 SB2020052103 and 181 more |
||
| #VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\') CVE-2019-11358 |
CWE-1321 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 28.03.2019 |
SB2019032804 SB2019041026 SB2019041801 and 155 more |
||
| #VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2015-9251 |
CWE-79 | Low | 7.3.3 Fix Pack 9, 7.4.3 Fix Pack 1 | 31.07.2018 |
SB2018080106 SB2019011705 SB2019100301 and 63 more |
Showing elements 1301 - 1320 out of 1402