Known vulnerabilities in IBM Spectrum Control - page 7

Software CPE: cpe:2.3:a:ibm_corporation:ibm_spectrum_control:*:*:*:*:*:*:*:*
Total vulnerabilities: 167
Public exploits: 13
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Spectrum Control IBM Spectrum Control is affected by 167 known vulnerabilities: 1 critical, 15 high, 108 medium, 43 low Critical High Medium Low

Vulnerabilities (167)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU80908 - Resource Management Errors
CVE-2015-5262
CWE-399 Medium
No
No
5.4.10.2 20.09.2023 SB2023092013
SB2023092037
SB2023092123
and 11 more
#VU77720 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-46161
CWE-94 High
No
No
5.4.10.1 27.06.2023 SB2023062705
#VU73244 - Resource exhaustion
CVE-2023-26464
CWE-400 Medium
No
No
5.4.10.1 10.03.2023 SB2023031040
SB2023032716
SB2023050514
and 22 more
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
5.4.10.1 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 202 more
#VU72404 - Incorrect Regular Expression
CVE-2023-24807
CWE-185 Medium
No
No
5.4.10.1 20.02.2023 SB2023022022
SB2023022020
SB2023030129
and 34 more
#VU72126 - Deserialization of Untrusted Data
CVE-2022-1415
CWE-502 High
No
No
5.4.10.1 11.02.2023 SB2023021104
SB2023021106
SB2023021108
and 3 more
#VU72123 - Deserialization of Untrusted Data
CVE-2023-25194
CWE-502 Low
Available
No
5.4.10.1 11.02.2023 SB2023021101
SB2023030952
SB2023040419
and 40 more
#VU71999 - NULL Pointer Dereference
CVE-2023-0401
CWE-476 Medium
No
No
5.4.10.1 07.02.2023 SB2023020742
SB2023020748
SB2023020774
and 52 more
#VU71998 - NULL Pointer Dereference
CVE-2023-0217
CWE-476 Medium
No
No
5.4.10.1 07.02.2023 SB2023020742
SB2023020748
SB2023020774
and 49 more
#VU71997 - Release of invalid pointer or reference
CVE-2023-0216
CWE-763 Medium
No
No
5.4.10.1 07.02.2023 SB2023020742
SB2023020748
SB2023020774
and 50 more
#VU71996 - Double Free
CVE-2022-4450
CWE-415 Medium
No
No
5.4.10.1 07.02.2023 SB2023020742
SB2023020748
SB2023020771
and 180 more
#VU71995 - Use After Free
CVE-2023-0215
CWE-416 Medium
No
No
5.4.10.1 07.02.2023 SB2023020742
SB2023020747
SB2023020748
and 209 more
#VU71994 - Out-of-bounds read
CVE-2022-4203
CWE-125 Medium
No
No
5.4.10.1 07.02.2023 SB2023020742
SB2023020748
SB2023020774
and 47 more
#VU71993 - Information Exposure Through Timing Discrepancy
CVE-2022-4304
CWE-208 Medium
No
No
5.4.10.1 07.02.2023 SB2023020742
SB2023020748
SB2023020767
and 222 more
#VU70527 - Improper input validation
CVE-2022-41966
CWE-20 Medium
Available
No
5.4.10.1 28.12.2022 SB2022122822
SB2023011211
SB2023020616
and 53 more
#VU70444 - Server-Side Request Forgery (SSRF)
CVE-2022-46364
CWE-918 Medium
No
No
5.4.10.1 20.12.2022 SB2022122009
SB2023011329
SB2023011707
and 67 more
#VU67489 - Resource exhaustion
CVE-2022-34917
CWE-400 Medium
No
No
5.4.10.1 20.09.2022 SB2022092020
SB2022100556
SB2022110304
and 21 more
#VU57150 - Improper Certificate Validation
CVE-2014-3577
CWE-295 Low
No
No
5.4.10.2 08.10.2021 SB2014082106
SB2021100807
SB2023020872
and 24 more
#VU54855 - Resource exhaustion
CVE-2021-36373
CWE-400 Medium
No
No
5.4.10.2 14.07.2021 SB2021071409
SB2021072011
SB2022080830
and 16 more
#VU47481 - Improper input validation
CVE-2020-13956
CWE-20 Medium
No
No
5.4.10.2 09.10.2020 SB2020100902
SB2020101604
SB2021042104
and 77 more


Showing elements 121 - 140 out of 167