Known vulnerabilities in Sterling Selling and Fulfillment Foundation
Vendor:
IBM Corporation
Software CPE:
cpe:2.3:a:ibm_corporation:sterling_selling_and_fulfillment_foundation:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
8
Public exploits:
3
Known exploited (KEV):
2
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
9.5.0-FP6
9.4.0-FP24
9.3.0-FP32
9.2.1-FP34
9.2.0-FP55
9.5.0-FP2
9.4.0-FP21
9.3.0-FP30
9.2.1-FP32
9.2.0-FP54
9.0.0 FP92
9.1.0- SFP6
9.2.0- SFP6
9.2.1- SFP6
9.3.0-SFP5
9.4.0-SFP3
9.5.0-SFP2
9.0.0- SFP3
9.1.0- SFP3
9.2.0- SFP3
9.2.1-SFP3
9.3.0- SFP2
9.0.0- SFP1
9.1.0- SFP1
9.2.0- SFP1
9.2.1-SFP1
8.0.0127
8.5.0.89
9.0.0.69
9.1.0.41
9.2.0.13
8.5- SFP4
9.0.0- SFP4
9.1.0- SFP4
9.2.0- SFP4
9.2.1-SFP4
9.3.0-SFP3
9.4.0-SFP1
Vulnerabilities (8)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU93413 - Cross-Site Request Forgery (CSRF) CVE-2016-8917 |
CWE-352 | Low | 9.2.0-FP55, 9.2.1-FP34, 9.3.0-FP32, 9.4.0-FP24, 9.5.0-FP6 | 27.06.2024 |
SB2017050840 |
||
| #VU93412 - Cross-Site Request Forgery (CSRF) CVE-2016-9991 |
CWE-352 | Low | 9.2.0-FP54, 9.2.1-FP32, 9.3.0-FP30, 9.4.0-FP21, 9.5.0-FP2 | 27.06.2024 |
SB2017050839 |
||
| #VU93362 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2015-1911 |
CWE-79 | Medium | 9.0.0 FP92 | 26.06.2024 |
SB2015042116 |
||
| #VU89921 - Improper input validation CVE-2013-0505 |
CWE-20 | Low | 8.0.0127, 8.5.0.89, 9.0.0.69, 9.1.0.41, 9.2.0.13 | 30.05.2024 |
SB2017050836 |
||
| #VU89920 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2013-0506 |
CWE-79 | Medium | 8.0.0127, 8.5.0.89, 9.0.0.69, 9.1.0.41, 9.2.0.13 | 30.05.2024 |
SB2017050836 |
||
| #VU89914 - Deserialization of Untrusted Data CVE-2015-7450 |
CWE-502 | High | 8.5- SFP4, 9.0.0- SFP4, 9.1.0- SFP4, 9.2.0- SFP4, 9.2.1-SFP4, 9.3.0-SFP3, 9.4.0-SFP1 | 30.05.2024 |
SB2016050815 SB2025022817 |
||
| #VU5930 - Improper Control of Generation of Code ('Code Injection') CVE-2017-5638 |
CWE-94 | Critical | 9.1.0- SFP6, 9.2.0- SFP6, 9.2.1- SFP6, 9.3.0-SFP5, 9.4.0-SFP3, 9.5.0-SFP2 | 09.03.2017 |
SB2017030610 SB2017040603 SB2023022303 and 2 more |
||
| #VU5233 - Resource exhaustion CVE-2014-0050 |
CWE-400 | Medium | 9.0.0- SFP3, 9.1.0- SFP3, 9.2.0- SFP3, 9.2.1-SFP3, 9.3.0- SFP2 | 23.01.2017 |
SB2014020601 SB2015092620 SB2014041701 and 12 more |