Known vulnerabilities in IBM Fusion HCI - page 7

Software CPE: cpe:2.3:a:ibm_corporation:storage_fusion:*:*:*:*:*:*:*:*
Total vulnerabilities: 189
Public exploits: 16
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Fusion HCI IBM Fusion HCI is affected by 189 known vulnerabilities: 21 high, 109 medium, 59 low Critical High Medium Low

Vulnerabilities (189)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU96731 - Improper Certificate Validation
CVE-2024-39689
CWE-295 High
No
No
2.9.0 03.09.2024 SB2024090358
SB2024090359
SB2024090440
and 50 more
#VU90156 - Security Features
CVE-2024-35195
CWE-254 Low
No
No
2.9.0 31.05.2024 SB2024053174
SB2024053188
SB2024053192
and 117 more
#VU89167 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-1135
CWE-444 Medium
No
No
2.8.0 06.05.2024 SB2024050631
SB2024050632
SB2024050633
and 40 more
#VU88828 - Resource exhaustion
CVE-2024-3651
CWE-400 Medium
No
No
2.9.0 19.04.2024 SB2024041905
SB2024041906
SB2024041907
and 112 more
#VU87326 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-24786
CWE-835 Medium
No
No
2.8.0 11.03.2024 SB2024031115
SB2024031435
SB2024031555
and 134 more
#VU87129 - NULL Pointer Dereference
CVE-2024-26130
CWE-476 Medium
No
No
2.8.0 05.03.2024 SB2024030534
SB2024030535
SB2024030546
and 41 more
#VU86944 - Server-Side Request Forgery (SSRF)
CVE-2023-42282
CWE-918 Medium
No
No
2.8.0 01.03.2024 SB2024030127
SB2024030148
SB2024030415
and 29 more
#VU85886 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-23334
CWE-22 High
Available
Exploited
2.8.0 30.01.2024 SB2024013007
SB2024013089
SB2024013101
and 18 more
#VU85884 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-23829
CWE-444 Medium
No
No
2.8.0 30.01.2024 SB2024013007
SB2024013089
SB2024013101
and 14 more
#VU85369 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-26159
CWE-601 Low
No
No
2.8.0 15.01.2024 SB2024011510
SB2024011517
SB2024011864
and 53 more
#VU85368 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-22195
CWE-79 Medium
No
No
2.8.0 15.01.2024 SB2024011508
SB2024011512
SB2024011513
and 60 more
#VU85168 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-31836
CWE-22 High
No
No
2.8.0 09.01.2024 SB2024010917
SB2024051305
SB2022070545
#VU83633 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-49082
CWE-444 Medium
No
No
2.8.0 04.12.2023 SB2023120404
SB2023120408
SB2023121355
and 16 more
#VU83632 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-49081
CWE-444 Medium
No
No
2.8.0 04.12.2023 SB2023120404
SB2023120408
SB2023121355
and 15 more
#VU82607 - Permissions, Privileges, and Access Controls
CVE-2023-5408
CWE-264 Low
No
No
2.8.0 31.10.2023 SB2023103185
SB2023112411
SB2023112911
and 2 more
#VU82558 - Cross-Site Request Forgery (CSRF)
CVE-2023-45857
CWE-352 Low
No
No
2.8.0 30.10.2023 SB2023103024
SB2023113014
SB2023121224
and 41 more
#VU82112 - Improper Authorization
CVE-2023-43040
CWE-285 Medium
Available
No
2.8.0 17.10.2023 SB2023101761
SB2023112450
SB2024012922
and 5 more
#VU81322 - Exposure of sensitive information to an unauthorized actor
CVE-2023-43804
CWE-200 Low
Available
No
2.8.0 02.10.2023 SB2023100251
SB2023100259
SB2023100260
and 112 more
#VU77164 - Exposure of sensitive information to an unauthorized actor
CVE-2023-32681
CWE-200 Medium
Available
No
2.8.0 12.06.2023 SB2023061224
SB2023061306
SB2023061514
and 114 more
#VU71379 - Incorrect Regular Expression
CVE-2022-40897
CWE-185 Medium
No
No
2.8.0 20.01.2023 SB2023012008
SB2023012015
SB2023012016
and 99 more


Showing elements 121 - 140 out of 189