Known vulnerabilities in IBM Qradar SIEM - page 70
Vendor:
IBM Corporation
Software:
IBM Qradar SIEM
Software CPE:
cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
1402
Public exploits:
87
Known exploited (KEV):
24
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
7.5.0 Update Pack 15 IF04
7.5.0 Update Pack 15 IF03
7.5.0 Update Pack 15 IF02
7.5.0 Update Pack 15 IF05
7.5.0 Update Pack 15
7.5.0 Update Pack 15 IF01
7.5.0 Update Pack 10 IF03
7.5.0 Update Pack 14 IF05
7.5.0 Update Pack 14 IF04
7.5.0 Update Pack 14 IF02
7.5.0 Update Pack 14 IF03
7.5.0 Update Pack 14 IF01
7.5.0 Update Pack 14
7.5.0 Update Pack 13 IF02
7.5.0 Update Pack 13 IF01
7.5.0 UP12 IF02
7.5.0 UP12 IF03
7.5.0 Update Pack 13
7.5.0 Update Pack 12 IF01
7.5.0 Update Pack 12
7.5.0 Update Pack 12 IF03
7.5.0 Update Pack 12 IF02
7.5.0 Update Pack 11 IF04
7.5.0 Update Pack 11 IF03
7.5.0 Update Pack 11 IF02
7.5.0 Update Pack 11 IF01
7.5.0 Update Pack 11
7.5.0 UP10 IF02
7.5.0 UP10 IF01
7.5.0 UP10
7.5.0 UP9 IF03
7.5.0 UP9 IF02
7.5.0 UP9 IF01
7.5.0 UP9
7.5.0 UP8 IF03
7.5.0 UP8 IF02
7.5.0 UP8 IF01
7.5.0 UP8
7.5.0 UP7 IF06
7.5.0 Update Pack 7 IF05
7.5.0 Update Pack 7 IF04
7.5.0 Update Pack 7 IF03
7.5.0 Update Pack 7 IF02
7.5.0 Update Pack 7 IF01
7.5.0 Update Pack 7
7.5.0 Update Pack 6
7.5.0 Update Pack 5 IF02
7.5.0 Update Pack 5 IF01
7.5.0 Update Pack 5
7.4.3 Fix Pack 9
7.4.3 Fix Pack 8
7.5.0 Update Pack 4
7.5.0 Update Pack 3 Interim Fix 3
7.4.3 Fix Pack 7 Interim Fix 1
7.5.0 Update Package 3 Interim Fix 02
7.4.3 Fix Pack 7
7.5.0 Update Pack 3
7.5.0 Update Pack 2
7.4.3 Fix Pack 6
7.3.3 Fix Pack 12
7.4.3
7.4.3 Fix Pack 5
7.3.3 Fix Pack 11
7.3
7.3.3 Fix Pack 10 Interim Fix 02
7.3.3 Fix Pack 10 Interim Fix 01
7.4.3 Fix Pack 4 Interim Fix 04
7.4.3 Fix Pack 4 Interim Fix 03
7.4.3 Fix Pack 4 Interim Fix 02
7.4.3 Fix Pack 4 Interim Fix 01
7.5.0 Update Pack 1
7.5.0
7.4.2
7.4.1
7.4.0
7.3.3 Fix Pack 10
7.3.3 Fix Pack 9
7.3.3 Fix Pack 8
7.3.3 Fix Pack 7
7.3.3 Fix Pack 6
7.3.3 Fix Pack 5
7.3.3 Fix Pack 4
7.3.3 Fix Pack 3
7.3.3 Fix Pack 2
7.3.3 Fix Pack 1
7.3.1
7.3.3
7.3.2
7.4.3 Fix Pack 4
7.4.3 Fix Pack 3
7.4.3 Fix Pack 1
7.4.3 Fix Pack 2
7.4
7.3.1 Patch 7
7.3.1 Patch 6
7.3.1 Patch 5
7.2.8 Patch 14
7.2.8 Patch 13
7.3.1 Patch 4
7.3.0 Patch 7
7.3.0 Patch 6
7.3.0 Patch 5
7.3.0 Patch 4
7.3.0 Patch 3
7.3.0 Patch 2
7.3.0 Patch 1
7.2.8 Patch 12
7.3.1 Patch 3
7.2.8 Patch 11
7.2.8 Patch 10
7.2.8 Patch 9
7.2.8 Patch 8
7.2.8 Patch 7
7.2.8 Patch 6
7.2.8 Patch 5
7.2.8 Patch 4
7.2.8 Patch 3
7.2.8 Patch 2
7.2.8 Patch 1
7.2.7
7.2.6
7.2.5
7.2.4
7.2.3
7.2.2
7.2.1
7.2.0
7.3.1 Patch 2
7.3.1 Patch 1
7.3.0
Vulnerabilities (1402)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU58476 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2021-29849 |
CWE-79 | Low | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 4 | 01.12.2021 |
SB2021120116 |
||
| #VU56393 - Use After Free CVE-2021-3715 |
CWE-416 | Low | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 08.09.2021 |
SB2021090806 SB2021090918 SB2021090919 and 31 more |
||
| #VU55864 - Exposure of sensitive information to an unauthorized actor CVE-2021-29880 |
CWE-200 | Medium | 7.4.3 Fix Pack 2 | 16.08.2021 |
SB2021081610 |
||
| #VU53816 - Exposure of sensitive information to an unauthorized actor CVE-2021-20380 |
CWE-200 | Medium | - | 04.06.2021 |
SB2021060408 |
||
| #VU53232 - Missing release of memory after effective lifetime CVE-2021-32028 |
CWE-401 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 4 | 13.05.2021 |
SB2021051316 SB2021051605 SB2021052507 and 41 more |
||
| #VU53231 - Integer overflow CVE-2021-32027 |
CWE-190 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 4 | 13.05.2021 |
SB2021051316 SB2021051605 SB2021052507 and 43 more |
||
| #VU52448 - Improper Control of Generation of Code ('Code Injection') CVE-2021-2161 |
CWE-94 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 21.04.2021 |
SB2021042115 SB2021042116 SB2021042117 and 45 more |
||
| #VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2021-29425 |
CWE-22 | Low | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 15.04.2021 |
SB2021041510 SB2021081922 SB2021093016 and 121 more |
||
| #VU51939 - Improper input validation CVE-2021-22696 |
CWE-20 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 06.04.2021 |
SB2021040608 SB2021120219 SB2021120336 and 8 more |
||
| #VU50000 - Permissions, Privileges, and Access Controls CVE-2020-9492 |
CWE-264 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 26.01.2021 |
SB2021012612 SB2021120219 SB2021120336 and 12 more |
||
| #VU49857 - Improper input validation CVE-2020-13954 |
CWE-20 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 20.01.2021 |
SB2021012079 SB2021042320 SB2021120219 and 7 more |
||
| #VU27702 - Resource exhaustion CVE-2020-7226 |
CWE-400 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 12.05.2020 |
SB2020012423 SB2021101936 SB2021120219 and 4 more |
||
| #VU21785 - Improper input validation CVE-2019-9924 |
CWE-20 | Low | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 15.10.2019 |
SB2019032210 SB2019040917 SB2020040114 and 11 more |
||
| #VU35193 - Memory corruption CVE-2018-11768 |
CWE-119 | Medium | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 04.10.2019 |
SB2017060509 SB2021120219 SB2021120336 and 3 more |
||
| #VU18689 - Permissions, Privileges, and Access Controls CVE-2018-8029 |
CWE-264 | High | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 06.06.2019 |
SB2019060604 SB2021120219 SB2021120336 and 4 more |
||
| #VU17335 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing) CVE-2018-1733 |
CWE-451 | Low | 7.2.8 Patch 14, 7.3.1 Patch 7 | 24.01.2019 |
SB2019013108 |
||
| #VU15583 - Double Free CVE-2018-18751 |
CWE-415 | Low | 7.3.3 Fix Pack 10, 7.4.3 Fix Pack 3, 7.4.3 Fix Pack 4 | 30.10.2018 |
SB2018103007 SB2019082503 SB2019110609 and 14 more |
||
| #VU14121 - Exposure of sensitive information to an unauthorized actor CVE-2018-1612 |
CWE-200 | Low | 7.2.8 Patch 12 | 30.07.2018 |
SB2018060610 |
||
| #VU13057 - Permissions, Privileges, and Access Controls CVE-2017-1721 |
CWE-264 | High | - | 30.05.2018 |
SB2018053010 |
||
| #VU13056 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2017-1722 |
CWE-89 | Low | - | 28.05.2018 |
SB2018053010 |
Showing elements 1381 - 1400 out of 1402