Known vulnerabilities in Use Case Manager App

Software CPE: cpe:2.3:a:ibm_corporation:use_case_manager_app:*:*:*:*:*:qradar:*:*
Total vulnerabilities: 23
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Use Case Manager App Use Case Manager App is affected by 23 known vulnerabilities: 17 medium, 6 low Critical High Medium Low

Vulnerabilities (23)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97768 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43799
CWE-79 Low
No
No
4.0.0 30.09.2024 SB2024093022
SB2024100824
SB2024100825
and 50 more
#VU97208 - Asymmetric Resource Consumption (Amplification)
CVE-2024-45590
CWE-405 Medium
Available
No
4.0.0 12.09.2024 SB2024091249
SB2024091251
SB2024091252
and 59 more
#VU96050 - Server-Side Request Forgery (SSRF)
CVE-2024-39338
CWE-918 Medium
No
No
4.0.0 15.08.2024 SB2024081543
SB2024090326
SB2024090446
and 63 more
#VU92406 - Incorrect Regular Expression
CVE-2024-4067
CWE-185 Medium
No
No
3.10.0 20.06.2024 SB20240620121
SB2024062832
SB2024070501
and 41 more
#VU92405 - Uncontrolled Memory Allocation
CVE-2024-4068
CWE-789 Medium
No
No
3.10.0 20.06.2024 SB20240620121
SB2024062833
SB2024070809
and 51 more
#VU88801 - Exposure of sensitive information to an unauthorized actor
CVE-2024-21501
CWE-200 Medium
No
No
3.10.0 17.04.2024 SB20240417144
SB20240417145
SB2024050632
and 7 more
#VU88532 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2024-29041
CWE-601 Medium
No
No
3.10.0 15.04.2024 SB2024041530
SB2024041532
SB2024042918
and 44 more
#VU87734 - Resource exhaustion
CVE-2024-28863
CWE-400 Medium
No
No
4.0.0 22.03.2024 SB2024032234
SB2024052306
SB2024061114
and 30 more
#VU87551 - Exposure of sensitive information to an unauthorized actor
CVE-2024-28849
CWE-200 Low
No
No
3.10.0 15.03.2024 SB2024031508
SB2024031517
SB2024040365
and 59 more
#VU86728 - Inconsistency Between Implementation and Documented Design
CVE-2024-21890
CWE-1068 Low
No
No
4.0.0 22.02.2024 SB2024022225
SB2024022226
SB2024022833
and 16 more
#VU86726 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-21891
CWE-22 Medium
No
No
4.0.0 22.02.2024 SB2024022225
SB2024022226
SB2024022833
and 16 more
#VU86723 - Improper Privilege Management
CVE-2024-22017
CWE-269 Low
No
No
4.0.0 22.02.2024 SB2024022225
SB2024022226
SB2024022833
and 16 more
#VU86722 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-21896
CWE-22 Medium
No
No
4.0.0 22.02.2024 SB2024022225
SB2024022226
SB2024022833
and 16 more
#VU84985 - Out-of-bounds read
CVE-2023-7104
CWE-125 Medium
No
No
4.0.0 04.01.2024 SB2024010417
SB2024010420
SB2024010516
and 107 more
#VU82068 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-39332
CWE-22 Medium
No
No
4.0.0 17.10.2023 SB2023101703
SB2023101804
SB2023101805
and 13 more
#VU67414 - Improper Validation of Array Index
CVE-2022-35737
CWE-129 Medium
Available
No
4.0.0 15.09.2022 SB2022091537
SB2022092034
SB2022092682
and 72 more
#VU63627 - Memory corruption
CVE-2021-36690
CWE-119 Low
No
No
4.0.0 25.05.2022 SB2022050533
SB2022071831
SB2022092034
and 16 more
#VU54394 - Incorrect Regular Expression
CVE-2020-28500
CWE-185 Medium
No
No
4.0.0 27.06.2021 SB2021062702
SB2021062703
SB2021090905
and 30 more
#VU53202 - Command injection
CVE-2021-23337
CWE-77 Medium
No
No
4.0.0 12.05.2021 SB2021021525
SB2021051230
SB2021062703
and 56 more
#VU41989 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-8203
CWE-94 Medium
No
No
4.0.0 10.08.2020 SB2020071548
SB2020122111
SB2021042308
and 31 more


Showing elements 1 - 20 out of 23