Known vulnerabilities in IBM Spectrum Control - page 2

Software CPE: cpe:2.3:a:ibm_corporation:ibm_spectrum_control:*:*:*:*:*:*:*:*
Total vulnerabilities: 167
Public exploits: 13
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Spectrum Control IBM Spectrum Control is affected by 167 known vulnerabilities: 1 critical, 15 high, 108 medium, 43 low Critical High Medium Low

Vulnerabilities (167)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97226 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-27267
CWE-362 Medium
No
No
5.4.13 12.09.2024 SB2024091291
SB2024091292
SB2024091618
and 57 more
#VU97208 - Asymmetric Resource Consumption (Amplification)
CVE-2024-45590
CWE-405 Medium
Available
No
5.4.13 12.09.2024 SB2024091249
SB2024091251
SB2024091252
and 59 more
#VU96050 - Server-Side Request Forgery (SSRF)
CVE-2024-39338
CWE-918 Medium
No
No
5.4.13 15.08.2024 SB2024081543
SB2024090326
SB2024090446
and 63 more
#VU94555 - Improper input validation
CVE-2024-21147
CWE-20 Medium
No
No
5.4.13 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 123 more
#VU94556 - Improper input validation
CVE-2024-21145
CWE-20 Medium
No
No
5.4.13 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 130 more
#VU94557 - Improper input validation
CVE-2024-21140
CWE-20 Medium
No
No
5.4.13 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 119 more
#VU94558 - Improper input validation
CVE-2024-21144
CWE-20 Low
No
No
5.4.13 18.07.2024 SB20240718154
SB20240718155
SB20240718192
and 114 more
#VU94559 - Improper input validation
CVE-2024-21131
CWE-20 Low
No
No
5.4.13 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 135 more
#VU94560 - Improper input validation
CVE-2024-21138
CWE-20 Low
No
No
5.4.13 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 117 more
#VU93880 - Server-Side Request Forgery (SSRF)
CVE-2024-22020
CWE-918 Medium
No
No
5.4.12.1 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 30 more
#VU93879 - Command injection
CVE-2024-36138
CWE-77 Medium
No
No
5.4.12.1 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 12 more
#VU89861 - Use After Free
CVE-2024-4741
CWE-416 Medium
No
No
5.4.12.1 29.05.2024 SB2024052912
SB2024060803
SB2024060804
and 87 more
#VU89847 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-25180
CWE-94 High
No
No
5.4.12 28.05.2024 SB2024060304
SB2024082253
#VU89343 - Resource exhaustion
CVE-2023-38264
CWE-400 Medium
No
No
5.4.13 10.05.2024 SB2024051027
SB2024051417
SB2024052007
and 70 more
#VU88802 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-22354
CWE-611 High
No
No
5.4.12.1 18.04.2024 SB2024041812
SB2024042628
SB2024050920
and 66 more
#VU88665 - Improper input validation
CVE-2024-21085
CWE-20 Low
No
No
5.4.13 17.04.2024 SB2024041764
SB2024041765
SB2024041796
and 125 more
#VU88666 - Improper input validation
CVE-2024-21011
CWE-20 Low
No
No
5.4.13 17.04.2024 SB2024041764
SB2024041765
SB2024041766
and 132 more
#VU88668 - Improper input validation
CVE-2024-21094
CWE-20 Low
No
No
5.4.13 17.04.2024 SB2024041764
SB2024041765
SB2024041766
and 126 more
#VU85469 - Improper input validation
CVE-2024-20952
CWE-20 Medium
No
No
5.4.12 16.01.2024 SB2024011689
SB2024011690
SB2024011691
and 189 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
5.4.12 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more


Showing elements 21 - 40 out of 167