Search

Find a vulnerability

Search criteria

    22 vulnerabilities found for Sterling Control Center by IBM

    CERTFR-2026-AVI-1233

    Vulnerability from certfr_avis - Published: 2026-09-25 - Updated: 2026-09-25

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Sterling Sterling Secure Proxy versions 6.1.x antérieures à 6.1.0.5
    IBM WebSphere Hybrid Edition WebSphere Hybrid Edition version 5.1 sans le correctif pour APAR DT497707
    IBM WebSphere Application Server WebSphere Application Server Liberty sans le correctif pour APAR DT497707
    IBM Sterling Sterling Secure Proxy versions 6.2.x antérieures à 6.2.1.3
    IBM QRadar QRadar AI Assistant versions antérieures à 2.3.0
    IBM Sterling Control Center Sterling Control Center versions 6.3.x antérieures à 6.3.1.0 iFix11
    IBM AIX AIX versions 7.3 sans le correctif 7168mb.260916.epkg.Z
    IBM QRadar QRadar Log Source Management App versions antérieures à 7.0.18
    IBM Db2 Db2 Genius Hub & Agentics versions antérieures à 1.1.5
    IBM QRadar Security QRadar Log Management AQL Plugin versions antérieures à 1.1.9
    IBM QRadar QRadar App SDK versions antérieures à 2.2.7
    IBM Sterling Control Center Sterling Control Center versions 6.4.x antérieures à 6.4.2.0 iFix07
    References
    Bulletin de sécurité IBM 7289042 2026-09-23 vendor-advisory
    Bulletin de sécurité IBM 7288723 2026-09-21 vendor-advisory
    Bulletin de sécurité IBM 7288869 2026-09-22 vendor-advisory
    Bulletin de sécurité IBM 7288863 2026-09-22 vendor-advisory
    Bulletin de sécurité IBM 7288871 2026-09-22 vendor-advisory
    Bulletin de sécurité IBM 7288868 2026-09-22 vendor-advisory
    Bulletin de sécurité IBM 7289047 2026-09-23 vendor-advisory
    Bulletin de sécurité IBM 7288650 2026-09-21 vendor-advisory
    Bulletin de sécurité IBM 7289363 2026-09-24 vendor-advisory
    Bulletin de sécurité IBM 7289341 2026-09-24 vendor-advisory
    Bulletin de sécurité IBM 7288632 2026-09-21 vendor-advisory
    Bulletin de sécurité IBM 7289320 2026-09-24 vendor-advisory
    Bulletin de sécurité IBM 7288873 2026-09-22 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Sterling Secure Proxy versions 6.1.x ant\u00e9rieures \u00e0 6.1.0.5",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Hybrid Edition version 5.1 sans le correctif pour APAR DT497707",
          "product": {
            "name": "WebSphere Hybrid Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server Liberty sans le correctif pour APAR DT497707",
          "product": {
            "name": "WebSphere Application Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.2.x ant\u00e9rieures \u00e0 6.2.1.3",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar AI Assistant versions ant\u00e9rieures \u00e0 2.3.0",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.x ant\u00e9rieures \u00e0 6.3.1.0 iFix11",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.3 sans le correctif 7168mb.260916.epkg.Z",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Log Source Management App versions ant\u00e9rieures \u00e0 7.0.18",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Db2 Genius Hub \u0026 Agentics versions ant\u00e9rieures \u00e0 1.1.5",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Security QRadar Log Management AQL Plugin versions ant\u00e9rieures \u00e0 1.1.9",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar App SDK versions ant\u00e9rieures \u00e0 2.2.7",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.x ant\u00e9rieures \u00e0 6.4.2.0 iFix07",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2021-44906",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-44906"
        },
        {
          "name": "CVE-2026-59651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59651"
        },
        {
          "name": "CVE-2026-6402",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6402"
        },
        {
          "name": "CVE-2026-45819",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45819"
        },
        {
          "name": "CVE-2026-13697",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13697"
        },
        {
          "name": "CVE-2026-82417",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-82417"
        },
        {
          "name": "CVE-2026-3449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3449"
        },
        {
          "name": "CVE-2018-14042",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-14042"
        },
        {
          "name": "CVE-2026-41254",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41254"
        },
        {
          "name": "CVE-2024-29041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29041"
        },
        {
          "name": "CVE-2025-12816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12816"
        },
        {
          "name": "CVE-2026-63384",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63384"
        },
        {
          "name": "CVE-2026-33895",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33895"
        },
        {
          "name": "CVE-2022-46175",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-46175"
        },
        {
          "name": "CVE-2025-27516",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27516"
        },
        {
          "name": "CVE-2026-9595",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9595"
        },
        {
          "name": "CVE-2026-53666",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53666"
        },
        {
          "name": "CVE-2026-59648",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59648"
        },
        {
          "name": "CVE-2026-69153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69153"
        },
        {
          "name": "CVE-2026-85014",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-85014"
        },
        {
          "name": "CVE-2024-4068",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4068"
        },
        {
          "name": "CVE-2022-2596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2596"
        },
        {
          "name": "CVE-2026-71290",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-71290"
        },
        {
          "name": "CVE-2026-59645",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59645"
        },
        {
          "name": "CVE-2026-14643",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14643"
        },
        {
          "name": "CVE-2023-26158",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26158"
        },
        {
          "name": "CVE-2018-14040",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-14040"
        },
        {
          "name": "CVE-2026-25793",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25793"
        },
        {
          "name": "CVE-2026-53668",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53668"
        },
        {
          "name": "CVE-2026-16243",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16243"
        },
        {
          "name": "CVE-2024-43799",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43799"
        },
        {
          "name": "CVE-2026-67214",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67214"
        },
        {
          "name": "CVE-2026-12185",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12185"
        },
        {
          "name": "CVE-2026-47010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47010"
        },
        {
          "name": "CVE-2026-69249",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69249"
        },
        {
          "name": "CVE-2026-76172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-76172"
        },
        {
          "name": "CVE-2026-1527",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1527"
        },
        {
          "name": "CVE-2026-85008",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-85008"
        },
        {
          "name": "CVE-2026-13505",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13505"
        },
        {
          "name": "CVE-2026-41305",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41305"
        },
        {
          "name": "CVE-2026-22701",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22701"
        },
        {
          "name": "CVE-2024-56326",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56326"
        },
        {
          "name": "CVE-2026-14257",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14257"
        },
        {
          "name": "CVE-2026-16729",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16729"
        },
        {
          "name": "CVE-2026-6429",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6429"
        },
        {
          "name": "CVE-2026-73088",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73088"
        },
        {
          "name": "CVE-2026-75509",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75509"
        },
        {
          "name": "CVE-2026-2391",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2391"
        },
        {
          "name": "CVE-2026-84375",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84375"
        },
        {
          "name": "CVE-2026-73089",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73089"
        },
        {
          "name": "CVE-2026-47057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47057"
        },
        {
          "name": "CVE-2022-25883",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25883"
        },
        {
          "name": "CVE-2026-69152",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69152"
        },
        {
          "name": "CVE-2023-44270",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44270"
        },
        {
          "name": "CVE-2026-53550",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53550"
        },
        {
          "name": "CVE-2018-1313",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-1313"
        },
        {
          "name": "CVE-2026-16221",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16221"
        },
        {
          "name": "CVE-2022-46337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-46337"
        },
        {
          "name": "CVE-2023-45133",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45133"
        },
        {
          "name": "CVE-2026-12860",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12860"
        },
        {
          "name": "CVE-2026-59652",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59652"
        },
        {
          "name": "CVE-2026-61487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-61487"
        },
        {
          "name": "CVE-2026-66010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66010"
        },
        {
          "name": "CVE-2026-63495",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63495"
        },
        {
          "name": "CVE-2024-45590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45590"
        },
        {
          "name": "CVE-2022-35961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-35961"
        },
        {
          "name": "CVE-2026-19534",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19534"
        },
        {
          "name": "CVE-2026-34043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34043"
        },
        {
          "name": "CVE-2024-43796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43796"
        },
        {
          "name": "CVE-2025-66031",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66031"
        },
        {
          "name": "CVE-2026-59647",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59647"
        },
        {
          "name": "CVE-2024-4067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4067"
        },
        {
          "name": "CVE-2026-58059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58059"
        },
        {
          "name": "CVE-2026-8763",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8763"
        },
        {
          "name": "CVE-2026-69247",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69247"
        },
        {
          "name": "CVE-2026-33894",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33894"
        },
        {
          "name": "CVE-2025-68470",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68470"
        },
        {
          "name": "CVE-2026-69248",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69248"
        },
        {
          "name": "CVE-2026-18446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18446"
        },
        {
          "name": "CVE-2026-84292",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84292"
        },
        {
          "name": "CVE-2026-14802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14802"
        },
        {
          "name": "CVE-2025-13466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13466"
        },
        {
          "name": "CVE-2026-15055",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15055"
        },
        {
          "name": "CVE-2026-14682",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14682"
        },
        {
          "name": "CVE-2023-0842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0842"
        },
        {
          "name": "CVE-2026-59869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59869"
        },
        {
          "name": "CVE-2025-71330",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-71330"
        },
        {
          "name": "CVE-2026-58061",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58061"
        },
        {
          "name": "CVE-2024-22195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22195"
        },
        {
          "name": "CVE-2018-14732",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-14732"
        },
        {
          "name": "CVE-2024-21538",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21538"
        },
        {
          "name": "CVE-2024-47764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47764"
        },
        {
          "name": "CVE-2026-6253",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6253"
        },
        {
          "name": "CVE-2026-47027",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47027"
        },
        {
          "name": "CVE-2026-47058",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47058"
        },
        {
          "name": "CVE-2026-49875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49875"
        },
        {
          "name": "CVE-2026-18149",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18149"
        },
        {
          "name": "CVE-2026-16441",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16441"
        },
        {
          "name": "CVE-2026-33891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33891"
        },
        {
          "name": "CVE-2026-58060",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58060"
        },
        {
          "name": "CVE-2018-1109",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-1109"
        },
        {
          "name": "CVE-2025-68146",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68146"
        },
        {
          "name": "CVE-2021-23382",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23382"
        },
        {
          "name": "CVE-2025-66030",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66030"
        },
        {
          "name": "CVE-2026-55603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-55603"
        },
        {
          "name": "CVE-2026-58063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58063"
        },
        {
          "name": "CVE-2025-71329",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-71329"
        },
        {
          "name": "CVE-2026-70907",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-70907"
        },
        {
          "name": "CVE-2024-56201",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56201"
        },
        {
          "name": "CVE-2026-63382",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63382"
        },
        {
          "name": "CVE-2026-47063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47063"
        },
        {
          "name": "CVE-2026-12816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12816"
        },
        {
          "name": "CVE-2026-59878",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59878"
        },
        {
          "name": "CVE-2026-63383",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63383"
        },
        {
          "name": "CVE-2026-84961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84961"
        },
        {
          "name": "CVE-2026-13149",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13149"
        },
        {
          "name": "CVE-2025-30360",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-30360"
        },
        {
          "name": "CVE-2026-47021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47021"
        },
        {
          "name": "CVE-2026-16440",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16440"
        },
        {
          "name": "CVE-2026-84933",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84933"
        },
        {
          "name": "CVE-2026-63380",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63380"
        },
        {
          "name": "CVE-2026-13506",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13506"
        },
        {
          "name": "CVE-2026-75899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75899"
        },
        {
          "name": "CVE-2026-14631",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14631"
        },
        {
          "name": "CVE-2026-46968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46968"
        },
        {
          "name": "CVE-2022-35948",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-35948"
        },
        {
          "name": "CVE-2026-9358",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9358"
        },
        {
          "name": "CVE-2026-75838",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75838"
        },
        {
          "name": "CVE-2018-14041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-14041"
        },
        {
          "name": "CVE-2026-63379",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63379"
        },
        {
          "name": "CVE-2024-37890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37890"
        },
        {
          "name": "CVE-2026-82562",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-82562"
        },
        {
          "name": "CVE-2026-4873",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4873"
        },
        {
          "name": "CVE-2026-9678",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9678"
        },
        {
          "name": "CVE-2026-18540",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18540"
        },
        {
          "name": "CVE-2026-63385",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63385"
        },
        {
          "name": "CVE-2026-63387",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63387"
        },
        {
          "name": "CVE-2024-43800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43800"
        },
        {
          "name": "CVE-2026-16439",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16439"
        },
        {
          "name": "CVE-2026-85024",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-85024"
        },
        {
          "name": "CVE-2026-61308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-61308"
        },
        {
          "name": "CVE-2026-75931",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75931"
        },
        {
          "name": "CVE-2026-6276",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6276"
        },
        {
          "name": "CVE-2026-48779",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48779"
        },
        {
          "name": "CVE-2026-9563",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9563"
        },
        {
          "name": "CVE-2026-13676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13676"
        },
        {
          "name": "CVE-2026-60589",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60589"
        },
        {
          "name": "CVE-2026-53669",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53669"
        },
        {
          "name": "CVE-2026-6322",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6322"
        },
        {
          "name": "CVE-2026-8400",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8400"
        },
        {
          "name": "CVE-2026-45623",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45623"
        },
        {
          "name": "CVE-2026-58062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58062"
        },
        {
          "name": "CVE-2025-30359",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-30359"
        },
        {
          "name": "CVE-2026-63381",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63381"
        },
        {
          "name": "CVE-2026-49356",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49356"
        },
        {
          "name": "CVE-2026-12803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12803"
        },
        {
          "name": "CVE-2026-59650",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59650"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2026-45736",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45736"
        },
        {
          "name": "CVE-2026-71870",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-71870"
        },
        {
          "name": "CVE-2022-24771",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24771"
        },
        {
          "name": "CVE-2026-71852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-71852"
        },
        {
          "name": "CVE-2026-84890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84890"
        },
        {
          "name": "CVE-2026-63388",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63388"
        },
        {
          "name": "CVE-2026-82397",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-82397"
        },
        {
          "name": "CVE-2026-55602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-55602"
        },
        {
          "name": "CVE-2026-67213",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67213"
        },
        {
          "name": "CVE-2026-85062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-85062"
        },
        {
          "name": "CVE-2026-13586",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13586"
        },
        {
          "name": "CVE-2026-72848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-72848"
        },
        {
          "name": "CVE-2026-12590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12590"
        },
        {
          "name": "CVE-2026-75975",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75975"
        },
        {
          "name": "CVE-2026-7168",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-7168"
        },
        {
          "name": "CVE-2026-14620",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14620"
        },
        {
          "name": "CVE-2021-20066",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-20066"
        },
        {
          "name": "CVE-2026-15157",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15157"
        },
        {
          "name": "CVE-2022-37620",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-37620"
        },
        {
          "name": "CVE-2026-60147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60147"
        },
        {
          "name": "CVE-2026-13311",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13311"
        },
        {
          "name": "CVE-2020-7598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-7598"
        },
        {
          "name": "CVE-2026-33896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33896"
        },
        {
          "name": "CVE-2026-47059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47059"
        },
        {
          "name": "CVE-2026-16728",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16728"
        },
        {
          "name": "CVE-2026-84947",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84947"
        },
        {
          "name": "CVE-2019-8331",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-8331"
        },
        {
          "name": "CVE-2026-73646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73646"
        }
      ],
      "initial_release_date": "2026-09-25T00:00:00",
      "last_revision_date": "2026-09-25T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1233",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-09-25T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-09-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289042",
          "url": "https://www.ibm.com/support/pages/node/7289042"
        },
        {
          "published_at": "2026-09-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288723",
          "url": "https://www.ibm.com/support/pages/node/7288723"
        },
        {
          "published_at": "2026-09-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288869",
          "url": "https://www.ibm.com/support/pages/node/7288869"
        },
        {
          "published_at": "2026-09-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288863",
          "url": "https://www.ibm.com/support/pages/node/7288863"
        },
        {
          "published_at": "2026-09-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288871",
          "url": "https://www.ibm.com/support/pages/node/7288871"
        },
        {
          "published_at": "2026-09-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288868",
          "url": "https://www.ibm.com/support/pages/node/7288868"
        },
        {
          "published_at": "2026-09-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289047",
          "url": "https://www.ibm.com/support/pages/node/7289047"
        },
        {
          "published_at": "2026-09-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288650",
          "url": "https://www.ibm.com/support/pages/node/7288650"
        },
        {
          "published_at": "2026-09-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289363",
          "url": "https://www.ibm.com/support/pages/node/7289363"
        },
        {
          "published_at": "2026-09-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289341",
          "url": "https://www.ibm.com/support/pages/node/7289341"
        },
        {
          "published_at": "2026-09-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288632",
          "url": "https://www.ibm.com/support/pages/node/7288632"
        },
        {
          "published_at": "2026-09-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289320",
          "url": "https://www.ibm.com/support/pages/node/7289320"
        },
        {
          "published_at": "2026-09-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288873",
          "url": "https://www.ibm.com/support/pages/node/7288873"
        }
      ]
    }

    CERTFR-2026-AVI-0958

    Vulnerability from certfr_avis - Published: 2026-07-31 - Updated: 2026-07-31

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Db2 Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data versions v4.8 à v5.3.x antérieures à v5.4 patch 3
    IBM AIX AIX versions 7.3.x sans le correctif de sécurité curl_fix11.tar
    IBM QRadar QRadar Data Synchronization App versions antérieures à 4.0.0
    IBM QRadar QRadar Pulse App versions antérieures à 2.2.17
    IBM WebSphere Application Server WebSphere Application Server versions 9.0.x sans les correctifs de sécurité temporaires antérieures à 9.0.5.29 (disponibilité prévue pour le troisième trimestre 2026)
    IBM Sterling Control Center Sterling Control Center versions 6.3.1.0 sans le correctif iFix10
    IBM WebSphere Application Server WebSphere Application Server versions 8.5.x sans les correctifs de sécurité temporaires antérieures à 8.5.5.31 (disponibilité prévue pour le troisième trimestre 2026)
    IBM Sterling Control Center Sterling Control Center versions 6.4.2.0 sans le correctif iFix05
    IBM Sterling Sterling External Authentication Server versions 6.1.x antérieures à 6.1.1.4 GA
    IBM QRadar QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF05
    IBM Sterling B2B Integrator Sterling B2B Integrator et Sterling File Gateway versions 6.2.0.x antérieures à 6.2.0.6_1
    IBM Sterling B2B Integrator Sterling B2B Integrator et Sterling File Gateway versions 6.2.1.x antérieures à 6.2.1.2
    IBM Sterling Control Center Sterling Control Center versions 6.4.1.0 sans le correctif iFix04
    IBM Sterling B2B Integrator Sterling B2B Integrator et Sterling File Gateway versions 6.2.2.x antérieures à 6.2.2.1
    IBM WebSphere Application Server WebSphere Application Server Liberty versions antérieures à 26.0.0.9 (disponibilité prévue pour le troisième trimestre 2026)
    References
    Bulletin de sécurité IBM 7281450 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281625 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281949 2026-07-30 vendor-advisory
    Bulletin de sécurité IBM 7277692 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281628 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281135 2026-07-24 vendor-advisory
    Bulletin de sécurité IBM 7281375 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281743 2026-07-29 vendor-advisory
    Bulletin de sécurité IBM 7281373 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281388 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281721 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281369 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281648 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281374 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281136 2026-07-24 vendor-advisory
    Bulletin de sécurité IBM 7281641 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281631 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281371 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281633 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281438 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281370 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281565 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281368 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281350 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281651 2026-07-28 vendor-advisory
    Bulletin de sécurité IBM 7281950 2026-07-30 vendor-advisory
    Bulletin de sécurité IBM 7281567 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7280950 2026-07-23 vendor-advisory
    Bulletin de sécurité IBM 7281441 2026-07-27 vendor-advisory
    Bulletin de sécurité IBM 7281649 2026-07-28 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data versions v4.8 \u00e0 v5.3.x ant\u00e9rieures \u00e0 v5.4 patch 3",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.3.x sans le correctif de s\u00e9curit\u00e9 curl_fix11.tar",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Data Synchronization App versions ant\u00e9rieures \u00e0 4.0.0",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Pulse App versions ant\u00e9rieures \u00e0 2.2.17",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server versions 9.0.x sans les correctifs de s\u00e9curit\u00e9 temporaires ant\u00e9rieures \u00e0 9.0.5.29 (disponibilit\u00e9 pr\u00e9vue pour le troisi\u00e8me trimestre 2026)",
          "product": {
            "name": "WebSphere Application Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.1.0 sans le correctif iFix10",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server versions 8.5.x sans les correctifs de s\u00e9curit\u00e9 temporaires ant\u00e9rieures \u00e0 8.5.5.31 (disponibilit\u00e9 pr\u00e9vue pour le troisi\u00e8me trimestre 2026)",
          "product": {
            "name": "WebSphere Application Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.2.0 sans le correctif iFix05",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling External Authentication Server versions 6.1.x ant\u00e9rieures \u00e0 6.1.1.4 GA",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP15 IF05",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator et Sterling File Gateway versions 6.2.0.x ant\u00e9rieures \u00e0 6.2.0.6_1",
          "product": {
            "name": "Sterling B2B Integrator",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator et Sterling File Gateway versions 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.2",
          "product": {
            "name": "Sterling B2B Integrator",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.1.0 sans le correctif iFix04",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator et Sterling File Gateway versions 6.2.2.x ant\u00e9rieures \u00e0 6.2.2.1",
          "product": {
            "name": "Sterling B2B Integrator",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server Liberty versions ant\u00e9rieures \u00e0 26.0.0.9 (disponibilit\u00e9 pr\u00e9vue pour le troisi\u00e8me trimestre 2026)",
          "product": {
            "name": "WebSphere Application Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-5588",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5588"
        },
        {
          "name": "CVE-2026-45505",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45505"
        },
        {
          "name": "CVE-2025-66199",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66199"
        },
        {
          "name": "CVE-2026-3449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3449"
        },
        {
          "name": "CVE-2026-59871",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59871"
        },
        {
          "name": "CVE-2026-42588",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42588"
        },
        {
          "name": "CVE-2026-33845",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33845"
        },
        {
          "name": "CVE-2026-44025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44025"
        },
        {
          "name": "CVE-2026-42253",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42253"
        },
        {
          "name": "CVE-2026-39830",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39830"
        },
        {
          "name": "CVE-2026-42041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42041"
        },
        {
          "name": "CVE-2026-42508",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42508"
        },
        {
          "name": "CVE-2026-41716",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41716"
        },
        {
          "name": "CVE-2026-16184",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16184"
        },
        {
          "name": "CVE-2026-15328",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15328"
        },
        {
          "name": "CVE-2025-15469",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-15469"
        },
        {
          "name": "CVE-2020-13956",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-13956"
        },
        {
          "name": "CVE-2025-47944",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-47944"
        },
        {
          "name": "CVE-2025-56200",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-56200"
        },
        {
          "name": "CVE-2026-59874",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59874"
        },
        {
          "name": "CVE-2026-42258",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42258"
        },
        {
          "name": "CVE-2026-7769",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-7769"
        },
        {
          "name": "CVE-2026-30827",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-30827"
        },
        {
          "name": "CVE-2026-22752",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22752"
        },
        {
          "name": "CVE-2026-39833",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39833"
        },
        {
          "name": "CVE-2025-22228",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-22228"
        },
        {
          "name": "CVE-2026-8458",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8458"
        },
        {
          "name": "CVE-2026-2391",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2391"
        },
        {
          "name": "CVE-2026-1605",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1605"
        },
        {
          "name": "CVE-2026-46605",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46605"
        },
        {
          "name": "CVE-2026-22013",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22013"
        },
        {
          "name": "CVE-2026-53655",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53655"
        },
        {
          "name": "CVE-2026-29145",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29145"
        },
        {
          "name": "CVE-2026-22018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22018"
        },
        {
          "name": "CVE-2026-39832",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39832"
        },
        {
          "name": "CVE-2020-13955",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-13955"
        },
        {
          "name": "CVE-2026-39829",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39829"
        },
        {
          "name": "CVE-2026-41988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41988"
        },
        {
          "name": "CVE-2026-14528",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14528"
        },
        {
          "name": "CVE-2026-6357",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6357"
        },
        {
          "name": "CVE-2026-23745",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23745"
        },
        {
          "name": "CVE-2026-2006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2006"
        },
        {
          "name": "CVE-2026-53550",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53550"
        },
        {
          "name": "CVE-2026-41721",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41721"
        },
        {
          "name": "CVE-2026-54905",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54905"
        },
        {
          "name": "CVE-2026-0994",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0994"
        },
        {
          "name": "CVE-2026-49157",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49157"
        },
        {
          "name": "CVE-2021-47154",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47154"
        },
        {
          "name": "CVE-2026-44494",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44494"
        },
        {
          "name": "CVE-2026-54899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54899"
        },
        {
          "name": "CVE-2026-39834",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39834"
        },
        {
          "name": "CVE-2025-15284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-15284"
        },
        {
          "name": "CVE-2026-41635",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41635"
        },
        {
          "name": "CVE-2026-46595",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46595"
        },
        {
          "name": "CVE-2026-54901",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54901"
        },
        {
          "name": "CVE-2026-42036",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42036"
        },
        {
          "name": "CVE-2026-2005",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2005"
        },
        {
          "name": "CVE-2022-39135",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-39135"
        },
        {
          "name": "CVE-2026-39821",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39821"
        },
        {
          "name": "CVE-2026-33558",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33558"
        },
        {
          "name": "CVE-2026-33846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33846"
        },
        {
          "name": "CVE-2021-23337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23337"
        },
        {
          "name": "CVE-2026-5758",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5758"
        },
        {
          "name": "CVE-2026-34500",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34500"
        },
        {
          "name": "CVE-2026-54502",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54502"
        },
        {
          "name": "CVE-2026-22795",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22795"
        },
        {
          "name": "CVE-2026-29146",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29146"
        },
        {
          "name": "CVE-2026-34043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34043"
        },
        {
          "name": "CVE-2025-64718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64718"
        },
        {
          "name": "CVE-2026-9277",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9277"
        },
        {
          "name": "CVE-2026-27136",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27136"
        },
        {
          "name": "CVE-2025-62718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62718"
        },
        {
          "name": "CVE-2026-4800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4800"
        },
        {
          "name": "CVE-2026-10536",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10536"
        },
        {
          "name": "CVE-2026-41844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41844"
        },
        {
          "name": "CVE-2026-8932",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8932"
        },
        {
          "name": "CVE-2026-4424",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4424"
        },
        {
          "name": "CVE-2026-45292",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45292"
        },
        {
          "name": "CVE-2024-38820",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38820"
        },
        {
          "name": "CVE-2026-40356",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40356"
        },
        {
          "name": "CVE-2026-15325",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15325"
        },
        {
          "name": "CVE-2026-14976",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14976"
        },
        {
          "name": "CVE-2026-5598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5598"
        },
        {
          "name": "CVE-2026-42256",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42256"
        },
        {
          "name": "CVE-2026-42033",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42033"
        },
        {
          "name": "CVE-2025-59375",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-59375"
        },
        {
          "name": "CVE-2026-54906",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54906"
        },
        {
          "name": "CVE-2026-34040",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34040"
        },
        {
          "name": "CVE-2026-42035",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42035"
        },
        {
          "name": "CVE-2026-41842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41842"
        },
        {
          "name": "CVE-2026-44495",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44495"
        },
        {
          "name": "CVE-2026-41695",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41695"
        },
        {
          "name": "CVE-2026-14512",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14512"
        },
        {
          "name": "CVE-2026-11856",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11856"
        },
        {
          "name": "CVE-2026-44160",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44160"
        },
        {
          "name": "CVE-2026-42009",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42009"
        },
        {
          "name": "CVE-2026-33750",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33750"
        },
        {
          "name": "CVE-2026-5038",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5038"
        },
        {
          "name": "CVE-2026-34478",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34478"
        },
        {
          "name": "CVE-2026-2359",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2359"
        },
        {
          "name": "CVE-2026-42043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42043"
        },
        {
          "name": "CVE-2025-11143",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-11143"
        },
        {
          "name": "CVE-2026-34480",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34480"
        },
        {
          "name": "CVE-2026-59869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59869"
        },
        {
          "name": "CVE-2025-7783",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-7783"
        },
        {
          "name": "CVE-2025-12758",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12758"
        },
        {
          "name": "CVE-2026-40175",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40175"
        },
        {
          "name": "CVE-2026-5079",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5079"
        },
        {
          "name": "CVE-2026-5795",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5795"
        },
        {
          "name": "CVE-2024-23953",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-23953"
        },
        {
          "name": "CVE-2025-68161",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68161"
        },
        {
          "name": "CVE-2026-44930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44930"
        },
        {
          "name": "CVE-2026-14974",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14974"
        },
        {
          "name": "CVE-2024-29869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29869"
        },
        {
          "name": "CVE-2026-42010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42010"
        },
        {
          "name": "CVE-2026-42506",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42506"
        },
        {
          "name": "CVE-2026-34479",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34479"
        },
        {
          "name": "CVE-2026-22796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22796"
        },
        {
          "name": "CVE-2026-26960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26960"
        },
        {
          "name": "CVE-2026-42040",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42040"
        },
        {
          "name": "CVE-2026-4867",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4867"
        },
        {
          "name": "CVE-2026-2303",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2303"
        },
        {
          "name": "CVE-2024-6763",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6763"
        },
        {
          "name": "CVE-2026-27903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27903"
        },
        {
          "name": "CVE-2026-14981",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14981"
        },
        {
          "name": "CVE-2026-39831",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39831"
        },
        {
          "name": "CVE-2026-39828",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39828"
        },
        {
          "name": "CVE-2026-8924",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8924"
        },
        {
          "name": "CVE-2024-45337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45337"
        },
        {
          "name": "CVE-2026-14529",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14529"
        },
        {
          "name": "CVE-2026-59875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59875"
        },
        {
          "name": "CVE-2026-41843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41843"
        },
        {
          "name": "CVE-2026-54896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54896"
        },
        {
          "name": "CVE-2026-25680",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25680"
        },
        {
          "name": "CVE-2026-34487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34487"
        },
        {
          "name": "CVE-2026-39835",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39835"
        },
        {
          "name": "CVE-2026-42578",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42578"
        },
        {
          "name": "CVE-2026-41850",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41850"
        },
        {
          "name": "CVE-2026-4519",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4519"
        },
        {
          "name": "CVE-2026-34197",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34197"
        },
        {
          "name": "CVE-2024-12905",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-12905"
        },
        {
          "name": "CVE-2024-52046",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-52046"
        },
        {
          "name": "CVE-2026-59873",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59873"
        },
        {
          "name": "CVE-2026-24842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24842"
        },
        {
          "name": "CVE-2025-47935",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-47935"
        },
        {
          "name": "CVE-2026-40198",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40198"
        },
        {
          "name": "CVE-2026-4111",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4111"
        },
        {
          "name": "CVE-2024-38827",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38827"
        },
        {
          "name": "CVE-2026-41694",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41694"
        },
        {
          "name": "CVE-2026-23950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23950"
        },
        {
          "name": "CVE-2026-40046",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40046"
        },
        {
          "name": "CVE-2022-22968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-22968"
        },
        {
          "name": "CVE-2026-16192",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16192"
        },
        {
          "name": "CVE-2026-2950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2950"
        },
        {
          "name": "CVE-2026-54500",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54500"
        },
        {
          "name": "CVE-2026-3304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3304"
        },
        {
          "name": "CVE-2026-40895",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40895"
        },
        {
          "name": "CVE-2018-10237",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-10237"
        },
        {
          "name": "CVE-2026-14515",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14515"
        },
        {
          "name": "CVE-2026-22016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22016"
        },
        {
          "name": "CVE-2026-22021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22021"
        },
        {
          "name": "CVE-2026-6100",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6100"
        },
        {
          "name": "CVE-2026-54904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54904"
        },
        {
          "name": "CVE-2026-22007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22007"
        },
        {
          "name": "CVE-2025-68160",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68160"
        },
        {
          "name": "CVE-2026-13149",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13149"
        },
        {
          "name": "CVE-2026-54897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54897"
        },
        {
          "name": "CVE-2026-34268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34268"
        },
        {
          "name": "CVE-2026-41852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41852"
        },
        {
          "name": "CVE-2021-22569",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22569"
        },
        {
          "name": "CVE-2026-3520",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3520"
        },
        {
          "name": "CVE-2026-29786",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29786"
        },
        {
          "name": "CVE-2026-41006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41006"
        },
        {
          "name": "CVE-2026-41711",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41711"
        },
        {
          "name": "CVE-2026-27830",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27830"
        },
        {
          "name": "CVE-2026-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44487"
        },
        {
          "name": "CVE-2026-2482",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2482"
        },
        {
          "name": "CVE-2026-42038",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42038"
        },
        {
          "name": "CVE-2026-49844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49844"
        },
        {
          "name": "CVE-2026-25854",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25854"
        },
        {
          "name": "CVE-2026-2332",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2332"
        },
        {
          "name": "CVE-2026-41851",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41851"
        },
        {
          "name": "CVE-2026-42039",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42039"
        },
        {
          "name": "CVE-2026-8149",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8149"
        },
        {
          "name": "CVE-2026-6009",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6009"
        },
        {
          "name": "CVE-2026-9358",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9358"
        },
        {
          "name": "CVE-2026-14446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14446"
        },
        {
          "name": "CVE-2026-42502",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42502"
        },
        {
          "name": "CVE-2020-8908",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-8908"
        },
        {
          "name": "CVE-2026-42245",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42245"
        },
        {
          "name": "CVE-2026-8723",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8723"
        },
        {
          "name": "CVE-2026-40988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40988"
        },
        {
          "name": "CVE-2026-41841",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41841"
        },
        {
          "name": "CVE-2026-25681",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25681"
        },
        {
          "name": "CVE-2025-69418",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-69418"
        },
        {
          "name": "CVE-2026-54903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54903"
        },
        {
          "name": "CVE-2026-39304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39304"
        },
        {
          "name": "CVE-2026-49270",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49270"
        },
        {
          "name": "CVE-2025-15468",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-15468"
        },
        {
          "name": "CVE-2026-25639",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25639"
        },
        {
          "name": "CVE-2026-15064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15064"
        },
        {
          "name": "CVE-2026-42044",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42044"
        },
        {
          "name": "CVE-2026-54900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54900"
        },
        {
          "name": "CVE-2018-16487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-16487"
        },
        {
          "name": "CVE-2023-22899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22899"
        },
        {
          "name": "CVE-2026-42034",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42034"
        },
        {
          "name": "CVE-2026-8927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8927"
        },
        {
          "name": "CVE-2026-41846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41846"
        },
        {
          "name": "CVE-2025-5889",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5889"
        },
        {
          "name": "CVE-2026-41035",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41035"
        },
        {
          "name": "CVE-2026-40199",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40199"
        },
        {
          "name": "CVE-2025-27789",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27789"
        },
        {
          "name": "CVE-2026-46598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46598"
        },
        {
          "name": "CVE-2026-44024",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44024"
        },
        {
          "name": "CVE-2026-42246",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42246"
        },
        {
          "name": "CVE-2025-66566",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66566"
        },
        {
          "name": "CVE-2025-66168",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66168"
        },
        {
          "name": "CVE-2026-41409",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41409"
        },
        {
          "name": "CVE-2025-11187",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-11187"
        },
        {
          "name": "CVE-2026-14980",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14980"
        },
        {
          "name": "CVE-2026-54898",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54898"
        },
        {
          "name": "CVE-2026-12143",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12143"
        },
        {
          "name": "CVE-2026-44431",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44431"
        },
        {
          "name": "CVE-2026-26996",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26996"
        },
        {
          "name": "CVE-2026-44486",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44486"
        },
        {
          "name": "CVE-2026-33227",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33227"
        },
        {
          "name": "CVE-2026-42264",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42264"
        },
        {
          "name": "CVE-2026-46597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46597"
        },
        {
          "name": "CVE-2026-44161",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44161"
        },
        {
          "name": "CVE-2026-4786",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4786"
        },
        {
          "name": "CVE-2025-64756",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64756"
        },
        {
          "name": "CVE-2026-34483",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34483"
        },
        {
          "name": "CVE-2026-44496",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44496"
        },
        {
          "name": "CVE-2026-0636",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0636"
        },
        {
          "name": "CVE-2026-44492",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44492"
        },
        {
          "name": "CVE-2025-48997",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48997"
        },
        {
          "name": "CVE-2026-24880",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24880"
        },
        {
          "name": "CVE-2021-22570",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22570"
        },
        {
          "name": "CVE-2026-9547",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9547"
        },
        {
          "name": "CVE-2026-41007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41007"
        },
        {
          "name": "CVE-2026-42037",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42037"
        },
        {
          "name": "CVE-2026-2004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2004"
        },
        {
          "name": "CVE-2026-42042",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42042"
        },
        {
          "name": "CVE-2025-21502",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-21502"
        },
        {
          "name": "CVE-2026-35554",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35554"
        },
        {
          "name": "CVE-2025-48387",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48387"
        },
        {
          "name": "CVE-2026-12590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12590"
        },
        {
          "name": "CVE-2026-27727",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27727"
        },
        {
          "name": "CVE-2026-34477",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34477"
        },
        {
          "name": "CVE-2026-54902",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54902"
        },
        {
          "name": "CVE-2026-44490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44490"
        },
        {
          "name": "CVE-2026-54592",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54592"
        },
        {
          "name": "CVE-2023-5752",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5752"
        },
        {
          "name": "CVE-2026-39827",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39827"
        },
        {
          "name": "CVE-2025-12183",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12183"
        },
        {
          "name": "CVE-2025-7338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-7338"
        },
        {
          "name": "CVE-2026-15280",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15280"
        },
        {
          "name": "CVE-2026-41848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41848"
        },
        {
          "name": "CVE-2025-14813",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14813"
        },
        {
          "name": "CVE-2026-31802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31802"
        },
        {
          "name": "CVE-2025-13465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13465"
        },
        {
          "name": "CVE-2026-13311",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13311"
        },
        {
          "name": "CVE-2026-41907",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41907"
        },
        {
          "name": "CVE-2026-44488",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44488"
        },
        {
          "name": "CVE-2025-59343",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-59343"
        },
        {
          "name": "CVE-2026-34481",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34481"
        },
        {
          "name": "CVE-2026-27904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27904"
        },
        {
          "name": "CVE-2026-8286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8286"
        },
        {
          "name": "CVE-2026-42257",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42257"
        },
        {
          "name": "CVE-2026-42338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42338"
        }
      ],
      "initial_release_date": "2026-07-31T00:00:00",
      "last_revision_date": "2026-07-31T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0958",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-31T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Injection SQL (SQLi)"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281450",
          "url": "https://www.ibm.com/support/pages/node/7281450"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281625",
          "url": "https://www.ibm.com/support/pages/node/7281625"
        },
        {
          "published_at": "2026-07-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281949",
          "url": "https://www.ibm.com/support/pages/node/7281949"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7277692",
          "url": "https://www.ibm.com/support/pages/node/7277692"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281628",
          "url": "https://www.ibm.com/support/pages/node/7281628"
        },
        {
          "published_at": "2026-07-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281135",
          "url": "https://www.ibm.com/support/pages/node/7281135"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281375",
          "url": "https://www.ibm.com/support/pages/node/7281375"
        },
        {
          "published_at": "2026-07-29",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281743",
          "url": "https://www.ibm.com/support/pages/node/7281743"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281373",
          "url": "https://www.ibm.com/support/pages/node/7281373"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281388",
          "url": "https://www.ibm.com/support/pages/node/7281388"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281721",
          "url": "https://www.ibm.com/support/pages/node/7281721"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281369",
          "url": "https://www.ibm.com/support/pages/node/7281369"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281648",
          "url": "https://www.ibm.com/support/pages/node/7281648"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281374",
          "url": "https://www.ibm.com/support/pages/node/7281374"
        },
        {
          "published_at": "2026-07-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281136",
          "url": "https://www.ibm.com/support/pages/node/7281136"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281641",
          "url": "https://www.ibm.com/support/pages/node/7281641"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281631",
          "url": "https://www.ibm.com/support/pages/node/7281631"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281371",
          "url": "https://www.ibm.com/support/pages/node/7281371"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281633",
          "url": "https://www.ibm.com/support/pages/node/7281633"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281438",
          "url": "https://www.ibm.com/support/pages/node/7281438"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281370",
          "url": "https://www.ibm.com/support/pages/node/7281370"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281565",
          "url": "https://www.ibm.com/support/pages/node/7281565"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281368",
          "url": "https://www.ibm.com/support/pages/node/7281368"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281350",
          "url": "https://www.ibm.com/support/pages/node/7281350"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281651",
          "url": "https://www.ibm.com/support/pages/node/7281651"
        },
        {
          "published_at": "2026-07-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281950",
          "url": "https://www.ibm.com/support/pages/node/7281950"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281567",
          "url": "https://www.ibm.com/support/pages/node/7281567"
        },
        {
          "published_at": "2026-07-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280950",
          "url": "https://www.ibm.com/support/pages/node/7280950"
        },
        {
          "published_at": "2026-07-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281441",
          "url": "https://www.ibm.com/support/pages/node/7281441"
        },
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281649",
          "url": "https://www.ibm.com/support/pages/node/7281649"
        }
      ]
    }

    CERTFR-2026-AVI-0667

    Vulnerability from certfr_avis - Published: 2026-05-29 - Updated: 2026-05-29

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Cognos Analytics Cognos Analytics Mobile versions antérieures à 1.1.26
    IBM Sterling Control Center Sterling Control Center versions 6.3.1.0 sans le correctif iFix09
    IBM Tivoli Monitoring Tivoli Monitoring sans le dernier correctif de sécurité
    IBM QRadar SIEM QRadar SIEM versions 7.5.0 antérieures à 7.5.0 UP15 IF03
    IBM Sterling Control Center Sterling Control Center versions 6.4.2.0 sans le correctif iFix04
    IBM QRadar Suite Software QRadar Suite Software versions antérieures à 1.11.11.0
    IBM N/A Analyst Workflow versions antérieures à 3.1.0
    IBM Cloud Pak Cloud Pak for Security versions antérieures à 1.11.11.0
    IBM Sterling Control Center Sterling Control Center versions 6.4.1.0 sans le correctif iFix03
    References
    Bulletin de sécurité IBM 7274185 2026-05-27 vendor-advisory
    Bulletin de sécurité IBM 7274154 2026-05-27 vendor-advisory
    Bulletin de sécurité IBM 7274180 2026-05-27 vendor-advisory
    Bulletin de sécurité IBM 7274183 2026-05-27 vendor-advisory
    Bulletin de sécurité IBM 7273957 2026-05-25 vendor-advisory
    Bulletin de sécurité IBM 7274184 2026-05-27 vendor-advisory
    Bulletin de sécurité IBM 7274314 2026-05-28 vendor-advisory
    Bulletin de sécurité IBM 7274182 2026-05-27 vendor-advisory
    Bulletin de sécurité IBM 7274181 2026-05-27 vendor-advisory
    Bulletin de sécurité IBM 7273803 2026-05-22 vendor-advisory
    Bulletin de sécurité IBM 7272901 2026-05-22 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Cognos Analytics Mobile versions ant\u00e9rieures \u00e0 1.1.26",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.1.0 sans le correctif iFix09",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Tivoli Monitoring sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Tivoli Monitoring",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.0 ant\u00e9rieures \u00e0 7.5.0 UP15 IF03",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.2.0 sans le correctif iFix04",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Suite Software versions ant\u00e9rieures \u00e0 1.11.11.0",
          "product": {
            "name": "QRadar Suite Software",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Analyst Workflow versions ant\u00e9rieures \u00e0 3.1.0",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak for Security versions ant\u00e9rieures \u00e0 1.11.11.0",
          "product": {
            "name": "Cloud Pak",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.1.0 sans le correctif iFix03",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-27980",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27980"
        },
        {
          "name": "CVE-2026-35388",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35388"
        },
        {
          "name": "CVE-2006-10003",
          "url": "https://www.cve.org/CVERecord?id=CVE-2006-10003"
        },
        {
          "name": "CVE-2026-27135",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27135"
        },
        {
          "name": "CVE-2026-41324",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41324"
        },
        {
          "name": "CVE-2026-40466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40466"
        },
        {
          "name": "CVE-2026-2229",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2229"
        },
        {
          "name": "CVE-2026-35386",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35386"
        },
        {
          "name": "CVE-2026-32597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-32597"
        },
        {
          "name": "CVE-2025-12816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12816"
        },
        {
          "name": "CVE-2026-22036",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22036"
        },
        {
          "name": "CVE-2026-31402",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31402"
        },
        {
          "name": "CVE-2025-53643",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-53643"
        },
        {
          "name": "CVE-2025-68741",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68741"
        },
        {
          "name": "CVE-2026-33349",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33349"
        },
        {
          "name": "CVE-2026-34982",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34982"
        },
        {
          "name": "CVE-2026-33940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33940"
        },
        {
          "name": "CVE-2024-12797",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-12797"
        },
        {
          "name": "CVE-2026-40974",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40974"
        },
        {
          "name": "CVE-2026-1527",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1527"
        },
        {
          "name": "CVE-2026-32875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-32875"
        },
        {
          "name": "CVE-2026-31988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31988"
        },
        {
          "name": "CVE-2024-28102",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28102"
        },
        {
          "name": "CVE-2026-40977",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40977"
        },
        {
          "name": "CVE-2026-22013",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22013"
        },
        {
          "name": "CVE-2026-28421",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-28421"
        },
        {
          "name": "CVE-2026-1525",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1525"
        },
        {
          "name": "CVE-2026-22018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22018"
        },
        {
          "name": "CVE-2026-31431",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31431"
        },
        {
          "name": "CVE-2025-6176",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-6176"
        },
        {
          "name": "CVE-2025-11953",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-11953"
        },
        {
          "name": "CVE-2026-23745",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23745"
        },
        {
          "name": "CVE-2025-59471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-59471"
        },
        {
          "name": "CVE-2026-33941",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33941"
        },
        {
          "name": "CVE-2026-0848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0848"
        },
        {
          "name": "CVE-2025-41248",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-41248"
        },
        {
          "name": "CVE-2026-33412",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33412"
        },
        {
          "name": "CVE-2026-5121",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5121"
        },
        {
          "name": "CVE-2025-15284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-15284"
        },
        {
          "name": "CVE-2026-34282",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34282"
        },
        {
          "name": "CVE-2025-59472",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-59472"
        },
        {
          "name": "CVE-2026-2581",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2581"
        },
        {
          "name": "CVE-2021-23337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23337"
        },
        {
          "name": "CVE-2025-64718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64718"
        },
        {
          "name": "CVE-2026-23401",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23401"
        },
        {
          "name": "CVE-2025-40252",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-40252"
        },
        {
          "name": "CVE-2025-66031",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66031"
        },
        {
          "name": "CVE-2025-62718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62718"
        },
        {
          "name": "CVE-2026-21860",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-21860"
        },
        {
          "name": "CVE-2026-4800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4800"
        },
        {
          "name": "CVE-2026-0847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0847"
        },
        {
          "name": "CVE-2026-4424",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4424"
        },
        {
          "name": "CVE-2025-6545",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-6545"
        },
        {
          "name": "CVE-2026-23865",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23865"
        },
        {
          "name": "CVE-2026-28417",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-28417"
        },
        {
          "name": "CVE-2023-5764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5764"
        },
        {
          "name": "CVE-2026-5598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5598"
        },
        {
          "name": "CVE-2026-30922",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-30922"
        },
        {
          "name": "CVE-2026-23191",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23191"
        },
        {
          "name": "CVE-2026-2359",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2359"
        },
        {
          "name": "CVE-2026-6918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6918"
        },
        {
          "name": "CVE-2026-35535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35535"
        },
        {
          "name": "CVE-2025-68724",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68724"
        },
        {
          "name": "CVE-2026-33939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33939"
        },
        {
          "name": "CVE-2026-27699",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27699"
        },
        {
          "name": "CVE-2025-65945",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-65945"
        },
        {
          "name": "CVE-2026-33228",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33228"
        },
        {
          "name": "CVE-2025-12758",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12758"
        },
        {
          "name": "CVE-2026-40175",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40175"
        },
        {
          "name": "CVE-2026-41044",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41044"
        },
        {
          "name": "CVE-2006-10002",
          "url": "https://www.cve.org/CVERecord?id=CVE-2006-10002"
        },
        {
          "name": "CVE-2026-5795",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5795"
        },
        {
          "name": "CVE-2026-40975",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40975"
        },
        {
          "name": "CVE-2026-27942",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27942"
        },
        {
          "name": "CVE-2024-41073",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-41073"
        },
        {
          "name": "CVE-2026-26960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26960"
        },
        {
          "name": "CVE-2025-5187",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5187"
        },
        {
          "name": "CVE-2026-4923",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4923"
        },
        {
          "name": "CVE-2026-4867",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4867"
        },
        {
          "name": "CVE-2024-9902",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9902"
        },
        {
          "name": "CVE-2024-8775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8775"
        },
        {
          "name": "CVE-2026-27199",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27199"
        },
        {
          "name": "CVE-2026-27903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27903"
        },
        {
          "name": "CVE-2025-66471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66471"
        },
        {
          "name": "CVE-2026-21441",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-21441"
        },
        {
          "name": "CVE-2025-66030",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66030"
        },
        {
          "name": "CVE-2024-11079",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-11079"
        },
        {
          "name": "CVE-2026-23897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23897"
        },
        {
          "name": "CVE-2026-35385",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35385"
        },
        {
          "name": "CVE-2026-34601",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34601"
        },
        {
          "name": "CVE-2026-29057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29057"
        },
        {
          "name": "CVE-2026-32874",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-32874"
        },
        {
          "name": "CVE-2026-4519",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4519"
        },
        {
          "name": "CVE-2026-34197",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34197"
        },
        {
          "name": "CVE-2026-25128",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25128"
        },
        {
          "name": "CVE-2025-13333",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13333"
        },
        {
          "name": "CVE-2025-12635",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12635"
        },
        {
          "name": "CVE-2026-24842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24842"
        },
        {
          "name": "CVE-2025-66221",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66221"
        },
        {
          "name": "CVE-2026-23950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23950"
        },
        {
          "name": "CVE-2026-33036",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33036"
        },
        {
          "name": "CVE-2026-35414",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35414"
        },
        {
          "name": "CVE-2026-2950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2950"
        },
        {
          "name": "CVE-2026-3304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3304"
        },
        {
          "name": "CVE-2026-33916",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33916"
        },
        {
          "name": "CVE-2026-22016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22016"
        },
        {
          "name": "CVE-2026-22021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22021"
        },
        {
          "name": "CVE-2026-6100",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6100"
        },
        {
          "name": "CVE-2026-22007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22007"
        },
        {
          "name": "CVE-2026-34268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34268"
        },
        {
          "name": "CVE-2026-29786",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29786"
        },
        {
          "name": "CVE-2024-29371",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29371"
        },
        {
          "name": "CVE-2026-1519",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1519"
        },
        {
          "name": "CVE-2026-1528",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1528"
        },
        {
          "name": "CVE-2023-26132",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26132"
        },
        {
          "name": "CVE-2026-1526",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1526"
        },
        {
          "name": "CVE-2026-33937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33937"
        },
        {
          "name": "CVE-2026-31808",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31808"
        },
        {
          "name": "CVE-2026-27459",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27459"
        },
        {
          "name": "CVE-2026-25639",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25639"
        },
        {
          "name": "CVE-2026-40973",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40973"
        },
        {
          "name": "CVE-2026-39373",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39373"
        },
        {
          "name": "CVE-2026-27448",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27448"
        },
        {
          "name": "CVE-2026-8620",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8620"
        },
        {
          "name": "CVE-2025-69277",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-69277"
        },
        {
          "name": "CVE-2026-8633",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8633"
        },
        {
          "name": "CVE-2026-26278",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26278"
        },
        {
          "name": "CVE-2025-22870",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-22870"
        },
        {
          "name": "CVE-2026-23490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23490"
        },
        {
          "name": "CVE-2025-14009",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14009"
        },
        {
          "name": "CVE-2025-7339",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-7339"
        },
        {
          "name": "CVE-2025-41249",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-41249"
        },
        {
          "name": "CVE-2026-25896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25896"
        },
        {
          "name": "CVE-2026-26996",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26996"
        },
        {
          "name": "CVE-2026-4786",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4786"
        },
        {
          "name": "CVE-2026-33938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33938"
        },
        {
          "name": "CVE-2025-64756",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64756"
        },
        {
          "name": "CVE-2026-32141",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-32141"
        },
        {
          "name": "CVE-2026-30951",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-30951"
        },
        {
          "name": "CVE-2026-35387",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35387"
        },
        {
          "name": "CVE-2026-24001",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24001"
        },
        {
          "name": "CVE-2025-58754",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-58754"
        },
        {
          "name": "CVE-2026-27837",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27837"
        },
        {
          "name": "CVE-2025-6547",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-6547"
        },
        {
          "name": "CVE-2026-29063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29063"
        },
        {
          "name": "CVE-2026-39983",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39983"
        },
        {
          "name": "CVE-2026-22008",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22008"
        },
        {
          "name": "CVE-2025-14813",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14813"
        },
        {
          "name": "CVE-2026-31802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31802"
        },
        {
          "name": "CVE-2025-13465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13465"
        },
        {
          "name": "CVE-2025-67221",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-67221"
        },
        {
          "name": "CVE-2026-4926",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4926"
        },
        {
          "name": "CVE-2026-25547",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25547"
        },
        {
          "name": "CVE-2026-27904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27904"
        },
        {
          "name": "CVE-2026-2739",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2739"
        },
        {
          "name": "CVE-2024-56462",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56462"
        },
        {
          "name": "CVE-2026-35213",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35213"
        },
        {
          "name": "CVE-2025-66418",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66418"
        },
        {
          "name": "CVE-2026-0846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0846"
        }
      ],
      "initial_release_date": "2026-05-29T00:00:00",
      "last_revision_date": "2026-05-29T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0667",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-05-29T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        },
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Injection SQL (SQLi)"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274185",
          "url": "https://www.ibm.com/support/pages/node/7274185"
        },
        {
          "published_at": "2026-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274154",
          "url": "https://www.ibm.com/support/pages/node/7274154"
        },
        {
          "published_at": "2026-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274180",
          "url": "https://www.ibm.com/support/pages/node/7274180"
        },
        {
          "published_at": "2026-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274183",
          "url": "https://www.ibm.com/support/pages/node/7274183"
        },
        {
          "published_at": "2026-05-25",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7273957",
          "url": "https://www.ibm.com/support/pages/node/7273957"
        },
        {
          "published_at": "2026-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274184",
          "url": "https://www.ibm.com/support/pages/node/7274184"
        },
        {
          "published_at": "2026-05-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274314",
          "url": "https://www.ibm.com/support/pages/node/7274314"
        },
        {
          "published_at": "2026-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274182",
          "url": "https://www.ibm.com/support/pages/node/7274182"
        },
        {
          "published_at": "2026-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7274181",
          "url": "https://www.ibm.com/support/pages/node/7274181"
        },
        {
          "published_at": "2026-05-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7273803",
          "url": "https://www.ibm.com/support/pages/node/7273803"
        },
        {
          "published_at": "2026-05-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7272901",
          "url": "https://www.ibm.com/support/pages/node/7272901"
        }
      ]
    }

    CERTFR-2026-AVI-0292

    Vulnerability from certfr_avis - Published: 2026-03-13 - Updated: 2026-03-13

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM WebSphere Service Registry and Repository WebSphere Service Registry and Repository versions 8.5 antérieures à 8.5.5.30
    IBM Sterling Control Center Sterling Control Center versions 6.4.1 antérieures à 6.4.1.0 iFix01
    IBM Sterling Control Center Sterling Control Center versions 6.3.x antérieures à 6.3.1.0 iFix06
    IBM N/A Sterling Secure Proxy versions 6.2.0 antérieures à 6.2.0.3 GA
    IBM Sterling Partner Engagement Manager Standard Edition Sterling Partner Engagement Manager Standard Edition versions 6.2.3 antérieures à 6.2.3.6
    IBM N/A Sterling Secure Proxy versions 6.2.1 antérieures à 6.2.1.2 GA
    IBM N/A Sterling Secure Proxy versions 6.1.0 antérieures à 6.1.0.3 GA
    IBM Sterling Partner Engagement Manager Essentials Edition Sterling Partner Engagement Manager Essentials Edition versions 6.2.3 antérieures à 6.2.3.6
    IBM Sterling Partner Engagement Manager Standard Edition Sterling Partner Engagement Manager Standard Edition versions 6.2.4 antérieures à 6.2.4.3
    IBM Sterling Partner Engagement Manager Essentials Edition Sterling Partner Engagement Manager Essentials Edition versions 6.2.4 antérieures à 6.2.4.3
    IBM Sterling Control Center Sterling Control Center versions 6.4.0 antérieures à 6.4.0.0 iFix02
    References
    Bulletin de sécurité IBM 7262893 2026-03-09 vendor-advisory
    Bulletin de sécurité IBM 7263064 2026-03-10 vendor-advisory
    Bulletin de sécurité IBM 7263063 2026-03-10 vendor-advisory
    Bulletin de sécurité IBM 7263065 2026-03-10 vendor-advisory
    Bulletin de sécurité IBM 7263060 2026-03-10 vendor-advisory
    Bulletin de sécurité IBM 7263391 2026-03-12 vendor-advisory
    Bulletin de sécurité IBM 7263061 2026-03-10 vendor-advisory
    Bulletin de sécurité IBM 7262894 2026-03-09 vendor-advisory
    Bulletin de sécurité IBM 7263211 2026-03-11 vendor-advisory
    Bulletin de sécurité IBM 7263059 2026-03-10 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "WebSphere Service Registry and Repository versions 8.5 ant\u00e9rieures \u00e0 8.5.5.30",
          "product": {
            "name": "WebSphere Service Registry and Repository",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.1 ant\u00e9rieures \u00e0 6.4.1.0 iFix01",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.x ant\u00e9rieures \u00e0 6.3.1.0 iFix06",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.2.0 ant\u00e9rieures \u00e0 6.2.0.3 GA",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Standard Edition versions 6.2.3 ant\u00e9rieures \u00e0 6.2.3.6",
          "product": {
            "name": "Sterling Partner Engagement Manager Standard Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.2.1 ant\u00e9rieures \u00e0 6.2.1.2 GA",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.1.0 ant\u00e9rieures \u00e0 6.1.0.3 GA",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.2.3 ant\u00e9rieures \u00e0 6.2.3.6",
          "product": {
            "name": "Sterling Partner Engagement Manager Essentials Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Standard Edition versions 6.2.4 ant\u00e9rieures \u00e0 6.2.4.3",
          "product": {
            "name": "Sterling Partner Engagement Manager Standard Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.2.4 ant\u00e9rieures \u00e0 6.2.4.3",
          "product": {
            "name": "Sterling Partner Engagement Manager Essentials Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.0 ant\u00e9rieures \u00e0 6.4.0.0 iFix02",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-13718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13718"
        },
        {
          "name": "CVE-2025-5115",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5115"
        },
        {
          "name": "CVE-2025-41248",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-41248"
        },
        {
          "name": "CVE-2025-50106",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-50106"
        },
        {
          "name": "CVE-2019-13990",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-13990"
        },
        {
          "name": "CVE-2025-30754",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-30754"
        },
        {
          "name": "CVE-2016-1000338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-1000338"
        },
        {
          "name": "CVE-2025-13726",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13726"
        },
        {
          "name": "CVE-2025-12383",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12383"
        },
        {
          "name": "CVE-2016-1000342",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-1000342"
        },
        {
          "name": "CVE-2021-33813",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-33813"
        },
        {
          "name": "CVE-2025-13723",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13723"
        },
        {
          "name": "CVE-2025-48976",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48976"
        },
        {
          "name": "CVE-2022-24785",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24785"
        },
        {
          "name": "CVE-2025-50059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-50059"
        },
        {
          "name": "CVE-2025-30761",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-30761"
        },
        {
          "name": "CVE-2025-13702",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13702"
        },
        {
          "name": "CVE-2023-46233",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46233"
        },
        {
          "name": "CVE-2015-5922",
          "url": "https://www.cve.org/CVERecord?id=CVE-2015-5922"
        },
        {
          "name": "CVE-2022-34169",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34169"
        },
        {
          "name": "CVE-2022-25881",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25881"
        },
        {
          "name": "CVE-2016-1000340",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-1000340"
        },
        {
          "name": "CVE-2025-30749",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-30749"
        },
        {
          "name": "CVE-2025-41249",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-41249"
        },
        {
          "name": "CVE-2025-53057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-53057"
        },
        {
          "name": "CVE-2025-14811",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14811"
        },
        {
          "name": "CVE-2025-53066",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-53066"
        },
        {
          "name": "CVE-2025-48734",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48734"
        }
      ],
      "initial_release_date": "2026-03-13T00:00:00",
      "last_revision_date": "2026-03-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0292",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-03-09",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7262893",
          "url": "https://www.ibm.com/support/pages/node/7262893"
        },
        {
          "published_at": "2026-03-10",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263064",
          "url": "https://www.ibm.com/support/pages/node/7263064"
        },
        {
          "published_at": "2026-03-10",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263063",
          "url": "https://www.ibm.com/support/pages/node/7263063"
        },
        {
          "published_at": "2026-03-10",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263065",
          "url": "https://www.ibm.com/support/pages/node/7263065"
        },
        {
          "published_at": "2026-03-10",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263060",
          "url": "https://www.ibm.com/support/pages/node/7263060"
        },
        {
          "published_at": "2026-03-12",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263391",
          "url": "https://www.ibm.com/support/pages/node/7263391"
        },
        {
          "published_at": "2026-03-10",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263061",
          "url": "https://www.ibm.com/support/pages/node/7263061"
        },
        {
          "published_at": "2026-03-09",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7262894",
          "url": "https://www.ibm.com/support/pages/node/7262894"
        },
        {
          "published_at": "2026-03-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263211",
          "url": "https://www.ibm.com/support/pages/node/7263211"
        },
        {
          "published_at": "2026-03-10",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7263059",
          "url": "https://www.ibm.com/support/pages/node/7263059"
        }
      ]
    }

    CERTFR-2025-AVI-0924

    Vulnerability from certfr_avis - Published: 2025-10-24 - Updated: 2025-10-24

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Db2 DB2 Data Management Console versions antérieures à 3.1.13
    IBM Security QRadar Network Threat Security QRadar Network Threat Analytics versions antérieures à 1.4.1
    IBM Security QRadar Log Management AQL Greffon Security QRadar Log Management AQL versions antérieures à 1.1.3
    IBM Sterling Control Center Sterling Control Center versions 6.4.0.x antérieures à 6.4.0.0 iFix02
    IBM Spectrum Spectrum Symphony versions antérieures à 7.3.2 sans le correctif 602717
    IBM Sterling Control Center Sterling Control Center versions 6.3.1.x antérieures à 6.3.1.0 iFix05
    IBM Sterling Connect:Direct Sterling Connect:Direct Web Services 6.4.x antérieures à 6.4.0.4
    IBM Sterling Connect:Direct Sterling Connect:Direct Web Services versions 6.2.x antérieures à 6.2.0.29
    IBM Sterling Connect:Direct Sterling Connect:Direct Web Services 6.3.x antérieures à 6.3.0.15
    References
    Bulletin de sécurité IBM 7248583 2025-10-21 vendor-advisory
    Bulletin de sécurité IBM 7248935 2025-10-23 vendor-advisory
    Bulletin de sécurité IBM 7249065 2025-10-24 vendor-advisory
    Bulletin de sécurité IBM 7249063 2025-10-24 vendor-advisory
    Bulletin de sécurité IBM 7249064 2025-10-24 vendor-advisory
    Bulletin de sécurité IBM 7249062 2025-10-24 vendor-advisory
    Bulletin de sécurité IBM 7249013 2025-10-23 vendor-advisory
    Bulletin de sécurité IBM 7248293 2025-10-17 vendor-advisory
    Bulletin de sécurité IBM 7248548 2025-10-20 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "DB2 Data Management Console versions ant\u00e9rieures \u00e0 3.1.13",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Security QRadar Network Threat Analytics versions ant\u00e9rieures \u00e0 1.4.1",
          "product": {
            "name": "Security QRadar Network Threat",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Greffon Security QRadar Log Management AQL versions ant\u00e9rieures \u00e0 1.1.3",
          "product": {
            "name": "Security QRadar Log Management AQL",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.4.0.x ant\u00e9rieures \u00e0 6.4.0.0 iFix02",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Spectrum Symphony versions ant\u00e9rieures \u00e0 7.3.2 sans le correctif 602717",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.1.x ant\u00e9rieures \u00e0 6.3.1.0 iFix05",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services 6.4.x ant\u00e9rieures \u00e0 6.4.0.4",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services versions 6.2.x ant\u00e9rieures \u00e0 6.2.0.29",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services 6.3.x ant\u00e9rieures \u00e0 6.3.0.15",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-4447",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-4447"
        },
        {
          "name": "CVE-2024-55565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-55565"
        },
        {
          "name": "CVE-2024-47076",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47076"
        },
        {
          "name": "CVE-2024-47177",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47177"
        },
        {
          "name": "CVE-2023-50312",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50312"
        },
        {
          "name": "CVE-2025-22228",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-22228"
        },
        {
          "name": "CVE-2025-48050",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48050"
        },
        {
          "name": "CVE-2024-38819",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38819"
        },
        {
          "name": "CVE-2024-22243",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22243"
        },
        {
          "name": "CVE-2024-29857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29857"
        },
        {
          "name": "CVE-2025-58057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-58057"
        },
        {
          "name": "CVE-2024-25026",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25026"
        },
        {
          "name": "CVE-2024-22262",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22262"
        },
        {
          "name": "CVE-2024-45338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45338"
        },
        {
          "name": "CVE-2025-48068",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48068"
        },
        {
          "name": "CVE-2024-22329",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22329"
        },
        {
          "name": "CVE-2024-53382",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-53382"
        },
        {
          "name": "CVE-2024-45296",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45296"
        },
        {
          "name": "CVE-2024-45801",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45801"
        },
        {
          "name": "CVE-2025-21587",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-21587"
        },
        {
          "name": "CVE-2023-51775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51775"
        },
        {
          "name": "CVE-2024-27268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27268"
        },
        {
          "name": "CVE-2024-47535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47535"
        },
        {
          "name": "CVE-2025-30698",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-30698"
        },
        {
          "name": "CVE-2024-38821",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38821"
        },
        {
          "name": "CVE-2025-26791",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-26791"
        },
        {
          "name": "CVE-2025-41232",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-41232"
        },
        {
          "name": "CVE-2025-23184",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-23184"
        },
        {
          "name": "CVE-2025-29927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-29927"
        },
        {
          "name": "CVE-2025-25193",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-25193"
        },
        {
          "name": "CVE-2024-47176",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47176"
        },
        {
          "name": "CVE-2024-27270",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27270"
        },
        {
          "name": "CVE-2025-22870",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-22870"
        },
        {
          "name": "CVE-2025-22235",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-22235"
        },
        {
          "name": "CVE-2025-27789",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27789"
        },
        {
          "name": "CVE-2025-2900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-2900"
        },
        {
          "name": "CVE-2024-22259",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22259"
        },
        {
          "name": "CVE-2025-27363",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27363"
        },
        {
          "name": "CVE-2023-50314",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50314"
        },
        {
          "name": "CVE-2025-30153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-30153"
        },
        {
          "name": "CVE-2024-22354",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22354"
        },
        {
          "name": "CVE-2024-47175",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47175"
        },
        {
          "name": "CVE-2023-23916",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23916"
        },
        {
          "name": "CVE-2025-48734",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48734"
        }
      ],
      "initial_release_date": "2025-10-24T00:00:00",
      "last_revision_date": "2025-10-24T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0924",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-10-24T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2025-10-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7248583",
          "url": "https://www.ibm.com/support/pages/node/7248583"
        },
        {
          "published_at": "2025-10-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7248935",
          "url": "https://www.ibm.com/support/pages/node/7248935"
        },
        {
          "published_at": "2025-10-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7249065",
          "url": "https://www.ibm.com/support/pages/node/7249065"
        },
        {
          "published_at": "2025-10-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7249063",
          "url": "https://www.ibm.com/support/pages/node/7249063"
        },
        {
          "published_at": "2025-10-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7249064",
          "url": "https://www.ibm.com/support/pages/node/7249064"
        },
        {
          "published_at": "2025-10-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7249062",
          "url": "https://www.ibm.com/support/pages/node/7249062"
        },
        {
          "published_at": "2025-10-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7249013",
          "url": "https://www.ibm.com/support/pages/node/7249013"
        },
        {
          "published_at": "2025-10-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7248293",
          "url": "https://www.ibm.com/support/pages/node/7248293"
        },
        {
          "published_at": "2025-10-20",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7248548",
          "url": "https://www.ibm.com/support/pages/node/7248548"
        }
      ]
    }

    CERTFR-2025-AVI-0255

    Vulnerability from certfr_avis - Published: 2025-03-28 - Updated: 2025-03-28

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM QRadar SIEM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP11 IF02
    IBM WebSphere WebSphere Application Server Liberty versions 17.0.0.3 à 25.0.x antérieures à 25.0.0.3 sans le correctif PH65394 ou antérieures à 25.0.0.4 (disponible au deuxième trimestre 2025)
    IBM Sterling Sterling Connect:Direct pour HP NonStop versions 3.6.x antérieures à 3.6.0.6 iFix000
    IBM Sterling Control Center Sterling Control Center versions 6.2.1.x antérieures à 6.2.1.0 iFix15
    IBM Sterling Control Center Sterling Control Center versions 6.3.1.x antérieures à 6.3.1.0 iFix04
    References
    Bulletin de sécurité IBM 7228857 2025-03-24 vendor-advisory
    Bulletin de sécurité IBM 7184085 2025-03-26 vendor-advisory
    Bulletin de sécurité IBM 7229079 2025-03-26 vendor-advisory
    Bulletin de sécurité IBM 7229377 2025-03-28 vendor-advisory
    Bulletin de sécurité IBM 7228856 2025-03-24 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP11 IF02",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server Liberty versions 17.0.0.3 \u00e0 25.0.x ant\u00e9rieures \u00e0 25.0.0.3 sans le correctif PH65394 ou ant\u00e9rieures \u00e0 25.0.0.4 (disponible au deuxi\u00e8me trimestre 2025)",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct pour HP NonStop versions 3.6.x ant\u00e9rieures \u00e0 3.6.0.6 iFix000",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.0 iFix15",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.1.x ant\u00e9rieures \u00e0 6.3.1.0 iFix04",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-50142",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50142"
        },
        {
          "name": "CVE-2023-33201",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-33201"
        },
        {
          "name": "CVE-2022-45688",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-45688"
        },
        {
          "name": "CVE-2024-50275",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50275"
        },
        {
          "name": "CVE-2022-4304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4304"
        },
        {
          "name": "CVE-2023-0215",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0215"
        },
        {
          "name": "CVE-2023-0286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0286"
        },
        {
          "name": "CVE-2023-26049",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26049"
        },
        {
          "name": "CVE-2024-50192",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50192"
        },
        {
          "name": "CVE-2023-5072",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5072"
        },
        {
          "name": "CVE-2024-50082",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50082"
        },
        {
          "name": "CVE-2024-53122",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-53122"
        },
        {
          "name": "CVE-2024-26935",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26935"
        },
        {
          "name": "CVE-2024-50264",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50264"
        },
        {
          "name": "CVE-2023-36478",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36478"
        },
        {
          "name": "CVE-2024-53088",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-53088"
        },
        {
          "name": "CVE-2023-28439",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28439"
        },
        {
          "name": "CVE-2024-46695",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-46695"
        },
        {
          "name": "CVE-2024-49949",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-49949"
        },
        {
          "name": "CVE-2024-50099",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50099"
        },
        {
          "name": "CVE-2023-40167",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-40167"
        },
        {
          "name": "CVE-2023-41900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-41900"
        },
        {
          "name": "CVE-2025-23184",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-23184"
        },
        {
          "name": "CVE-2023-36479",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36479"
        },
        {
          "name": "CVE-2024-50256",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50256"
        },
        {
          "name": "CVE-2023-26048",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26048"
        },
        {
          "name": "CVE-2024-50110",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50110"
        },
        {
          "name": "CVE-2024-3661",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3661"
        }
      ],
      "initial_release_date": "2025-03-28T00:00:00",
      "last_revision_date": "2025-03-28T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0255",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-03-28T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2025-03-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7228857",
          "url": "https://www.ibm.com/support/pages/node/7228857"
        },
        {
          "published_at": "2025-03-26",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7184085",
          "url": "https://www.ibm.com/support/pages/node/7184085"
        },
        {
          "published_at": "2025-03-26",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7229079",
          "url": "https://www.ibm.com/support/pages/node/7229079"
        },
        {
          "published_at": "2025-03-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7229377",
          "url": "https://www.ibm.com/support/pages/node/7229377"
        },
        {
          "published_at": "2025-03-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7228856",
          "url": "https://www.ibm.com/support/pages/node/7228856"
        }
      ]
    }

    CERTFR-2025-AVI-0233

    Vulnerability from certfr_avis - Published: 2025-03-21 - Updated: 2025-03-21

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Sterling Control Center Sterling Control Center versions 6.2.1.x antérieures à 6.2.1.0 iFix15
    IBM Qradar Advisor Qradar Advisor versions antérieures à 2.6.6
    IBM AIX AIX versions 7.2.x et 7.3.x sans les derniers correctifs de sécurité
    References
    Bulletin de sécurité IBM 7186423 2025-03-17 vendor-advisory
    Bulletin de sécurité IBM 7192736 2025-03-19 vendor-advisory
    Bulletin de sécurité IBM 7186621 2025-03-18 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Sterling Control Center versions 6.2.1.x ant\u00e9rieures \u00e0 \t\n6.2.1.0 iFix15",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Qradar Advisor versions ant\u00e9rieures \u00e0 2.6.6",
          "product": {
            "name": "Qradar Advisor",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2.x et 7.3.x sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2021-38986",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-38986"
        },
        {
          "name": "CVE-2024-29041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29041"
        },
        {
          "name": "CVE-2024-37891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37891"
        },
        {
          "name": "CVE-2024-43799",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43799"
        },
        {
          "name": "CVE-2024-49766",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-49766"
        },
        {
          "name": "CVE-2024-34069",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34069"
        },
        {
          "name": "CVE-2024-45590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45590"
        },
        {
          "name": "CVE-2024-43796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43796"
        },
        {
          "name": "CVE-2024-1135",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1135"
        },
        {
          "name": "CVE-2024-22195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22195"
        },
        {
          "name": "CVE-2024-47764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47764"
        },
        {
          "name": "CVE-2024-56347",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56347"
        },
        {
          "name": "CVE-2024-45296",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45296"
        },
        {
          "name": "CVE-2023-28439",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28439"
        },
        {
          "name": "CVE-2023-46136",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46136"
        },
        {
          "name": "CVE-2024-35195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35195"
        },
        {
          "name": "CVE-2024-5569",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5569"
        },
        {
          "name": "CVE-2012-5784",
          "url": "https://www.cve.org/CVERecord?id=CVE-2012-5784"
        },
        {
          "name": "CVE-2024-52798",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-52798"
        },
        {
          "name": "CVE-2018-8032",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-8032"
        },
        {
          "name": "CVE-2024-49767",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-49767"
        },
        {
          "name": "CVE-2024-4340",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4340"
        },
        {
          "name": "CVE-2024-43800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43800"
        },
        {
          "name": "CVE-2019-0227",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-0227"
        },
        {
          "name": "CVE-2024-56346",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56346"
        },
        {
          "name": "CVE-2024-3651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3651"
        },
        {
          "name": "CVE-2014-3596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2014-3596"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2024-1681",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1681"
        },
        {
          "name": "CVE-2024-6221",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6221"
        },
        {
          "name": "CVE-2024-39689",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39689"
        },
        {
          "name": "CVE-2022-22321",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-22321"
        },
        {
          "name": "CVE-2024-6345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6345"
        }
      ],
      "initial_release_date": "2025-03-21T00:00:00",
      "last_revision_date": "2025-03-21T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0233",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-03-21T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2025-03-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7186423",
          "url": "https://www.ibm.com/support/pages/node/7186423"
        },
        {
          "published_at": "2025-03-19",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7192736",
          "url": "https://www.ibm.com/support/pages/node/7192736"
        },
        {
          "published_at": "2025-03-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7186621",
          "url": "https://www.ibm.com/support/pages/node/7186621"
        }
      ]
    }

    CERTFR-2024-AVI-0958

    Vulnerability from certfr_avis - Published: 2024-11-08 - Updated: 2024-11-08

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Cloud Pak System Cloud Pak System versions 2.3.4.x antérieures à 2.3.4.1
    IBM VIOS VIOS version 4.1 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM Security QRadar EDR Security QRadar EDR versions 3.12.x antérieures à 3.12.13
    IBM VIOS VIOS version 4.1 avec un fichier python3.9.base versions antérieures à 3.9.20.0
    IBM AIX AIX version 7.2 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM AIX AIX version 7.3 avec un fichier python3.9.base versions antérieures à 3.9.20.0
    IBM AIX AIX version 7.3 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM QRadar SIEM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP10 IF01
    IBM Cloud Pak System Cloud Pak System versions 2.3.4.0 avec Db2 versions antérieures à 11.5.9 Special Build
    IBM Sterling Control Center Sterling Control Center versions 6.3.1.x antérieures à 6.3.1.0 iFix03
    IBM VIOS VIOS version 3.1 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM Cloud Pak Cloud Pak for Security versions antérieures à 1.10.27.0
    IBM Cloud Transformation Advisor Cloud Transformation Advisor versions antérieures à 3.10.2
    IBM QRadar Suite Software QRadar Suite Software versions antérieures à 1.10.27.0
    IBM Sterling Control Center Sterling Control Center versions 6.2.1.x antérieures à 6.2.1.0 iFix14
    IBM QRadar Deployment Intelligence App QRadar Deployment Intelligence App versions antérieures à 3.0.15
    References
    Bulletin de sécurité IBM 7174802 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7174634 2024-11-01 vendor-advisory
    Bulletin de sécurité IBM 7174639 2024-11-01 vendor-advisory
    Bulletin de sécurité IBM 7175196 2024-11-08 vendor-advisory
    Bulletin de sécurité IBM 7175086 2024-11-07 vendor-advisory
    Bulletin de sécurité IBM 7175192 2024-11-08 vendor-advisory
    Bulletin de sécurité IBM 7174799 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7174797 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7174945 2024-11-06 vendor-advisory
    Bulletin de sécurité IBM 7174912 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7175166 2024-11-07 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Cloud Pak System versions 2.3.4.x ant\u00e9rieures \u00e0 2.3.4.1",
          "product": {
            "name": "Cloud Pak System",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Security QRadar EDR versions 3.12.x ant\u00e9rieures \u00e0 3.12.13",
          "product": {
            "name": "Security QRadar EDR",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 avec un fichier python3.9.base versions ant\u00e9rieures \u00e0 3.9.20.0",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.2 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec un fichier python3.9.base versions ant\u00e9rieures \u00e0 3.9.20.0",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP10 IF01",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak System versions 2.3.4.0 avec Db2 versions ant\u00e9rieures \u00e0 11.5.9 Special Build",
          "product": {
            "name": "Cloud Pak System",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.1.x ant\u00e9rieures \u00e0 6.3.1.0 iFix03",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 3.1 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak for Security versions ant\u00e9rieures \u00e0 1.10.27.0",
          "product": {
            "name": "Cloud Pak",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Transformation Advisor versions ant\u00e9rieures \u00e0 3.10.2 ",
          "product": {
            "name": "Cloud Transformation Advisor",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Suite Software versions ant\u00e9rieures \u00e0 1.10.27.0",
          "product": {
            "name": "QRadar Suite Software",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.0 iFix14",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Deployment Intelligence App versions ant\u00e9rieures \u00e0 3.0.15",
          "product": {
            "name": "QRadar Deployment Intelligence App",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-37370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37370"
        },
        {
          "name": "CVE-2023-52471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52471"
        },
        {
          "name": "CVE-2023-7104",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-7104"
        },
        {
          "name": "CVE-2021-42694",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-42694"
        },
        {
          "name": "CVE-2024-26825",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26825"
        },
        {
          "name": "CVE-2024-36889",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36889"
        },
        {
          "name": "CVE-2024-35810",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35810"
        },
        {
          "name": "CVE-2023-4692",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4692"
        },
        {
          "name": "CVE-2023-52834",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52834"
        },
        {
          "name": "CVE-2024-38627",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38627"
        },
        {
          "name": "CVE-2023-52622",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52622"
        },
        {
          "name": "CVE-2024-26696",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26696"
        },
        {
          "name": "CVE-2024-38555",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38555"
        },
        {
          "name": "CVE-2024-36921",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36921"
        },
        {
          "name": "CVE-2024-42255",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42255"
        },
        {
          "name": "CVE-2024-28834",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28834"
        },
        {
          "name": "CVE-2024-26614",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26614"
        },
        {
          "name": "CVE-2024-37891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37891"
        },
        {
          "name": "CVE-2023-46218",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46218"
        },
        {
          "name": "CVE-2023-52762",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52762"
        },
        {
          "name": "CVE-2024-36904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36904"
        },
        {
          "name": "CVE-2023-52845",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52845"
        },
        {
          "name": "CVE-2024-27010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27010"
        },
        {
          "name": "CVE-2024-21144",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21144"
        },
        {
          "name": "CVE-2024-38286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38286"
        },
        {
          "name": "CVE-2024-35912",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35912"
        },
        {
          "name": "CVE-2024-25739",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25739"
        },
        {
          "name": "CVE-2023-28708",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28708"
        },
        {
          "name": "CVE-2021-47304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47304"
        },
        {
          "name": "CVE-2024-35807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35807"
        },
        {
          "name": "CVE-2022-48632",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48632"
        },
        {
          "name": "CVE-2024-26586",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26586"
        },
        {
          "name": "CVE-2023-52425",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52425"
        },
        {
          "name": "CVE-2023-38546",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38546"
        },
        {
          "name": "CVE-2024-26961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26961"
        },
        {
          "name": "CVE-2024-26700",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26700"
        },
        {
          "name": "CVE-2021-47284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47284"
        },
        {
          "name": "CVE-2024-33602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33602"
        },
        {
          "name": "CVE-2021-42340",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-42340"
        },
        {
          "name": "CVE-2023-37920",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-37920"
        },
        {
          "name": "CVE-2024-36945",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36945"
        },
        {
          "name": "CVE-2023-52653",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52653"
        },
        {
          "name": "CVE-2023-52756",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52756"
        },
        {
          "name": "CVE-2024-26147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26147"
        },
        {
          "name": "CVE-2021-46939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-46939"
        },
        {
          "name": "CVE-2024-43799",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43799"
        },
        {
          "name": "CVE-2022-48743",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48743"
        },
        {
          "name": "CVE-2024-26824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26824"
        },
        {
          "name": "CVE-2024-35824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35824"
        },
        {
          "name": "CVE-2024-42236",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42236"
        },
        {
          "name": "CVE-2024-26704",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26704"
        },
        {
          "name": "CVE-2024-35925",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35925"
        },
        {
          "name": "CVE-2023-45288",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45288"
        },
        {
          "name": "CVE-2024-36886",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36886"
        },
        {
          "name": "CVE-2023-52803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52803"
        },
        {
          "name": "CVE-2024-6232",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6232"
        },
        {
          "name": "CVE-2024-21823",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21823"
        },
        {
          "name": "CVE-2024-21534",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21534"
        },
        {
          "name": "CVE-2023-28746",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28746"
        },
        {
          "name": "CVE-2024-45492",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45492"
        },
        {
          "name": "CVE-2024-42460",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42460"
        },
        {
          "name": "CVE-2023-52847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52847"
        },
        {
          "name": "CVE-2023-52596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52596"
        },
        {
          "name": "CVE-2023-52864",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52864"
        },
        {
          "name": "CVE-2024-35897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35897"
        },
        {
          "name": "CVE-2024-26726",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26726"
        },
        {
          "name": "CVE-2024-39331",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39331"
        },
        {
          "name": "CVE-2023-50782",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50782"
        },
        {
          "name": "CVE-2023-36632",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36632"
        },
        {
          "name": "CVE-2024-38596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38596"
        },
        {
          "name": "CVE-2024-36929",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36929"
        },
        {
          "name": "CVE-2024-26802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26802"
        },
        {
          "name": "CVE-2023-0286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0286"
        },
        {
          "name": "CVE-2024-34069",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34069"
        },
        {
          "name": "CVE-2024-30205",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30205"
        },
        {
          "name": "CVE-2017-11468",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-11468"
        },
        {
          "name": "CVE-2024-26852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26852"
        },
        {
          "name": "CVE-2024-27395",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27395"
        },
        {
          "name": "CVE-2023-45284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45284"
        },
        {
          "name": "CVE-2024-26831",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26831"
        },
        {
          "name": "CVE-2023-52590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52590"
        },
        {
          "name": "CVE-2024-26921",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26921"
        },
        {
          "name": "CVE-2024-35952",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35952"
        },
        {
          "name": "CVE-2021-35939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35939"
        },
        {
          "name": "CVE-2023-4807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4807"
        },
        {
          "name": "CVE-2022-23181",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23181"
        },
        {
          "name": "CVE-2022-31030",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-31030"
        },
        {
          "name": "CVE-2023-2253",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2253"
        },
        {
          "name": "CVE-2023-28322",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28322"
        },
        {
          "name": "CVE-2023-52600",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52600"
        },
        {
          "name": "CVE-2024-35814",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35814"
        },
        {
          "name": "CVE-2023-52764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52764"
        },
        {
          "name": "CVE-2024-26698",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26698"
        },
        {
          "name": "CVE-2024-26686",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26686"
        },
        {
          "name": "CVE-2024-35946",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35946"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2024-29857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29857"
        },
        {
          "name": "CVE-2024-26702",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26702"
        },
        {
          "name": "CVE-2024-36020",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36020"
        },
        {
          "name": "CVE-2024-36917",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36917"
        },
        {
          "name": "CVE-2024-34447",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34447"
        },
        {
          "name": "CVE-2024-42247",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42247"
        },
        {
          "name": "CVE-2023-52784",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52784"
        },
        {
          "name": "CVE-2022-40897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-40897"
        },
        {
          "name": "CVE-2024-29025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29025"
        },
        {
          "name": "CVE-2021-47461",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47461"
        },
        {
          "name": "CVE-2024-33600",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33600"
        },
        {
          "name": "CVE-2022-42252",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42252"
        },
        {
          "name": "CVE-2024-26669",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26669"
        },
        {
          "name": "CVE-2024-30203",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30203"
        },
        {
          "name": "CVE-2024-26940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26940"
        },
        {
          "name": "CVE-2024-35937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35937"
        },
        {
          "name": "CVE-2024-45590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45590"
        },
        {
          "name": "CVE-2024-43824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43824"
        },
        {
          "name": "CVE-2024-26662",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26662"
        },
        {
          "name": "CVE-2024-36025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36025"
        },
        {
          "name": "CVE-2024-43796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43796"
        },
        {
          "name": "CVE-2024-33599",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33599"
        },
        {
          "name": "CVE-2024-26308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26308"
        },
        {
          "name": "CVE-2024-34158",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34158"
        },
        {
          "name": "CVE-2024-26818",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26818"
        },
        {
          "name": "CVE-2024-26773",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26773"
        },
        {
          "name": "CVE-2024-36017",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36017"
        },
        {
          "name": "CVE-2024-27434",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27434"
        },
        {
          "name": "CVE-2023-27043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-27043"
        },
        {
          "name": "CVE-2024-40974",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40974"
        },
        {
          "name": "CVE-2024-35924",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35924"
        },
        {
          "name": "CVE-2024-38809",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38809"
        },
        {
          "name": "CVE-2024-26707",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26707"
        },
        {
          "name": "CVE-2023-52775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52775"
        },
        {
          "name": "CVE-2024-4067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4067"
        },
        {
          "name": "CVE-2024-36960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36960"
        },
        {
          "name": "CVE-2024-30172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30172"
        },
        {
          "name": "CVE-2024-45490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45490"
        },
        {
          "name": "CVE-2023-52486",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52486"
        },
        {
          "name": "CVE-2023-52619",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52619"
        },
        {
          "name": "CVE-2023-52796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52796"
        },
        {
          "name": "CVE-2024-36286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36286"
        },
        {
          "name": "CVE-2023-48795",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-48795"
        },
        {
          "name": "CVE-2024-42254",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42254"
        },
        {
          "name": "CVE-2021-47579",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47579"
        },
        {
          "name": "CVE-2024-45491",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45491"
        },
        {
          "name": "CVE-2024-26727",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26727"
        },
        {
          "name": "CVE-2023-5764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5764"
        },
        {
          "name": "CVE-2024-39502",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39502"
        },
        {
          "name": "CVE-2022-25762",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25762"
        },
        {
          "name": "CVE-2024-26703",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26703"
        },
        {
          "name": "CVE-2024-27065",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27065"
        },
        {
          "name": "CVE-2024-27388",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27388"
        },
        {
          "name": "CVE-2024-36005",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36005"
        },
        {
          "name": "CVE-2024-35940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35940"
        },
        {
          "name": "CVE-2024-36905",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36905"
        },
        {
          "name": "CVE-2024-35893",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35893"
        },
        {
          "name": "CVE-2020-25659",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25659"
        },
        {
          "name": "CVE-2024-42258",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42258"
        },
        {
          "name": "CVE-2023-28487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28487"
        },
        {
          "name": "CVE-2021-47373",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47373"
        },
        {
          "name": "CVE-2024-42259",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42259"
        },
        {
          "name": "CVE-2024-46982",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-46982"
        },
        {
          "name": "CVE-2022-24999",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24999"
        },
        {
          "name": "CVE-2024-36270",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36270"
        },
        {
          "name": "CVE-2023-6918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6918"
        },
        {
          "name": "CVE-2023-48161",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-48161"
        },
        {
          "name": "CVE-2023-23931",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23931"
        },
        {
          "name": "CVE-2023-52609",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52609"
        },
        {
          "name": "CVE-2023-52469",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52469"
        },
        {
          "name": "CVE-2024-26740",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26740"
        },
        {
          "name": "CVE-2024-42232",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42232"
        },
        {
          "name": "CVE-2023-52584",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52584"
        },
        {
          "name": "CVE-2024-47764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47764"
        },
        {
          "name": "CVE-2021-47468",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47468"
        },
        {
          "name": "CVE-2023-20584",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-20584"
        },
        {
          "name": "CVE-2023-52451",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52451"
        },
        {
          "name": "CVE-2024-39472",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39472"
        },
        {
          "name": "CVE-2024-35790",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35790"
        },
        {
          "name": "CVE-2024-33621",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33621"
        },
        {
          "name": "CVE-2024-5535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5535"
        },
        {
          "name": "CVE-2024-36978",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36978"
        },
        {
          "name": "CVE-2024-29131",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29131"
        },
        {
          "name": "CVE-2024-37529",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37529"
        },
        {
          "name": "CVE-2024-0450",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0450"
        },
        {
          "name": "CVE-2023-52608",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52608"
        },
        {
          "name": "CVE-2024-35947",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35947"
        },
        {
          "name": "CVE-2024-26844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26844"
        },
        {
          "name": "CVE-2024-26697",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26697"
        },
        {
          "name": "CVE-2023-25173",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25173"
        },
        {
          "name": "CVE-2024-36927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36927"
        },
        {
          "name": "CVE-2024-42244",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42244"
        },
        {
          "name": "CVE-2024-45296",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45296"
        },
        {
          "name": "CVE-2024-40902",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40902"
        },
        {
          "name": "CVE-2023-31356",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31356"
        },
        {
          "name": "CVE-2024-45801",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45801"
        },
        {
          "name": "CVE-2024-25620",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25620"
        },
        {
          "name": "CVE-2021-35937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35937"
        },
        {
          "name": "CVE-2024-35847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35847"
        },
        {
          "name": "CVE-2024-35896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35896"
        },
        {
          "name": "CVE-2024-26733",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26733"
        },
        {
          "name": "CVE-2024-21147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21147"
        },
        {
          "name": "CVE-2023-52599",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52599"
        },
        {
          "name": "CVE-2024-39487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39487"
        },
        {
          "name": "CVE-2024-25710",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25710"
        },
        {
          "name": "CVE-2024-26837",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26837"
        },
        {
          "name": "CVE-2024-31076",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-31076"
        },
        {
          "name": "CVE-2024-29133",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29133"
        },
        {
          "name": "CVE-2024-0553",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0553"
        },
        {
          "name": "CVE-2021-47624",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47624"
        },
        {
          "name": "CVE-2021-43980",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-43980"
        },
        {
          "name": "CVE-2024-26663",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26663"
        },
        {
          "name": "CVE-2023-38325",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38325"
        },
        {
          "name": "CVE-2024-35910",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35910"
        },
        {
          "name": "CVE-2022-48757",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48757"
        },
        {
          "name": "CVE-2024-35195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35195"
        },
        {
          "name": "CVE-2024-36971",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36971"
        },
        {
          "name": "CVE-2024-26840",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26840"
        },
        {
          "name": "CVE-2024-21140",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21140"
        },
        {
          "name": "CVE-2024-42256",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42256"
        },
        {
          "name": "CVE-2023-52832",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52832"
        },
        {
          "name": "CVE-2024-33601",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33601"
        },
        {
          "name": "CVE-2023-52662",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52662"
        },
        {
          "name": "CVE-2024-42238",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42238"
        },
        {
          "name": "CVE-2024-34156",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34156"
        },
        {
          "name": "CVE-2024-26823",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26823"
        },
        {
          "name": "CVE-2023-25153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25153"
        },
        {
          "name": "CVE-2024-22365",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22365"
        },
        {
          "name": "CVE-2023-52730",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52730"
        },
        {
          "name": "CVE-2024-7592",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-7592"
        },
        {
          "name": "CVE-2024-36941",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36941"
        },
        {
          "name": "CVE-2024-36896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36896"
        },
        {
          "name": "CVE-2024-26958",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26958"
        },
        {
          "name": "CVE-2024-38428",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38428"
        },
        {
          "name": "CVE-2024-41042",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-41042"
        },
        {
          "name": "CVE-2024-25062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25062"
        },
        {
          "name": "CVE-2024-2398",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2398"
        },
        {
          "name": "CVE-2023-36328",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36328"
        },
        {
          "name": "CVE-2020-36242",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-36242"
        },
        {
          "name": "CVE-2024-26668",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26668"
        },
        {
          "name": "CVE-2024-26960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26960"
        },
        {
          "name": "CVE-2024-43833",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43833"
        },
        {
          "name": "CVE-2024-36489",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36489"
        },
        {
          "name": "CVE-2017-7500",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-7500"
        },
        {
          "name": "CVE-2024-39495",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39495"
        },
        {
          "name": "CVE-2024-0727",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0727"
        },
        {
          "name": "CVE-2024-38575",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38575"
        },
        {
          "name": "CVE-2023-6129",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6129"
        },
        {
          "name": "CVE-2023-52679",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52679"
        },
        {
          "name": "CVE-2021-47018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47018"
        },
        {
          "name": "CVE-2024-26640",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26640"
        },
        {
          "name": "CVE-2024-35899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35899"
        },
        {
          "name": "CVE-2023-4693",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4693"
        },
        {
          "name": "CVE-2024-35823",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35823"
        },
        {
          "name": "CVE-2024-26714",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26714"
        },
        {
          "name": "CVE-2024-21138",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21138"
        },
        {
          "name": "CVE-2022-34305",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34305"
        },
        {
          "name": "CVE-2024-26461",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26461"
        },
        {
          "name": "CVE-2024-47875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47875"
        },
        {
          "name": "CVE-2024-27020",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27020"
        },
        {
          "name": "CVE-2023-52658",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52658"
        },
        {
          "name": "CVE-2024-26458",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26458"
        },
        {
          "name": "CVE-2024-26842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26842"
        },
        {
          "name": "CVE-2024-38573",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38573"
        },
        {
          "name": "CVE-2024-6119",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6119"
        },
        {
          "name": "CVE-2021-47408",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47408"
        },
        {
          "name": "CVE-2024-39476",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39476"
        },
        {
          "name": "CVE-2024-31882",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-31882"
        },
        {
          "name": "CVE-2024-47874",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47874"
        },
        {
          "name": "CVE-2024-35938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35938"
        },
        {
          "name": "CVE-2024-1048",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1048"
        },
        {
          "name": "CVE-2023-42465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-42465"
        },
        {
          "name": "CVE-2023-6004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6004"
        },
        {
          "name": "CVE-2024-38808",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38808"
        },
        {
          "name": "CVE-2024-27019",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27019"
        },
        {
          "name": "CVE-2024-26843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26843"
        },
        {
          "name": "CVE-2022-48747",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48747"
        },
        {
          "name": "CVE-2024-43832",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43832"
        },
        {
          "name": "CVE-2024-43800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43800"
        },
        {
          "name": "CVE-2024-36950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36950"
        },
        {
          "name": "CVE-2023-7008",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-7008"
        },
        {
          "name": "CVE-2024-40927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40927"
        },
        {
          "name": "CVE-2024-21145",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21145"
        },
        {
          "name": "CVE-2024-42252",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42252"
        },
        {
          "name": "CVE-2024-26718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26718"
        },
        {
          "name": "CVE-2024-39338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39338"
        },
        {
          "name": "CVE-2024-30171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30171"
        },
        {
          "name": "CVE-2021-47491",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47491"
        },
        {
          "name": "CVE-2024-36016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36016"
        },
        {
          "name": "CVE-2023-49083",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-49083"
        },
        {
          "name": "CVE-2023-52623",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52623"
        },
        {
          "name": "CVE-2024-39276",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39276"
        },
        {
          "name": "CVE-2024-36940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36940"
        },
        {
          "name": "CVE-2023-52811",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52811"
        },
        {
          "name": "CVE-2024-26820",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26820"
        },
        {
          "name": "CVE-2024-35801",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35801"
        },
        {
          "name": "CVE-2021-35938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35938"
        },
        {
          "name": "CVE-2024-35930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35930"
        },
        {
          "name": "CVE-2024-26660",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26660"
        },
        {
          "name": "CVE-2022-23471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23471"
        },
        {
          "name": "CVE-2024-42251",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42251"
        },
        {
          "name": "CVE-2024-36010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36010"
        },
        {
          "name": "CVE-2024-3651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3651"
        },
        {
          "name": "CVE-2024-26878",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26878"
        },
        {
          "name": "CVE-2024-35900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35900"
        },
        {
          "name": "CVE-2024-38598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38598"
        },
        {
          "name": "CVE-2024-43858",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43858"
        },
        {
          "name": "CVE-2021-47548",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47548"
        },
        {
          "name": "CVE-2024-26667",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26667"
        },
        {
          "name": "CVE-2024-26853",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26853"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2024-21529",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21529"
        },
        {
          "name": "CVE-2023-2953",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2953"
        },
        {
          "name": "CVE-2024-4032",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4032"
        },
        {
          "name": "CVE-2023-50314",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50314"
        },
        {
          "name": "CVE-2024-26710",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26710"
        },
        {
          "name": "CVE-2024-35152",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35152"
        },
        {
          "name": "CVE-2021-47449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47449"
        },
        {
          "name": "CVE-2024-26721",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26721"
        },
        {
          "name": "CVE-2024-2201",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2201"
        },
        {
          "name": "CVE-2022-23648",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23648"
        },
        {
          "name": "CVE-2023-52777",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52777"
        },
        {
          "name": "CVE-2023-39325",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39325"
        },
        {
          "name": "CVE-2024-36979",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36979"
        },
        {
          "name": "CVE-2024-36006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36006"
        },
        {
          "name": "CVE-2017-7501",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-7501"
        },
        {
          "name": "CVE-2024-21131",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21131"
        },
        {
          "name": "CVE-2023-52463",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52463"
        },
        {
          "name": "CVE-2023-3446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-3446"
        },
        {
          "name": "CVE-2024-26925",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26925"
        },
        {
          "name": "CVE-2024-38816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38816"
        },
        {
          "name": "CVE-2024-26870",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26870"
        },
        {
          "name": "CVE-2024-36954",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36954"
        },
        {
          "name": "CVE-2023-28486",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28486"
        },
        {
          "name": "CVE-2024-39689",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39689"
        },
        {
          "name": "CVE-2022-29885",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-29885"
        },
        {
          "name": "CVE-2024-36933",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36933"
        },
        {
          "name": "CVE-2024-26962",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26962"
        },
        {
          "name": "CVE-2024-34155",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34155"
        },
        {
          "name": "CVE-2024-26810",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26810"
        },
        {
          "name": "CVE-2023-5752",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5752"
        },
        {
          "name": "CVE-2023-52591",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52591"
        },
        {
          "name": "CVE-2023-5115",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5115"
        },
        {
          "name": "CVE-2023-52530",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52530"
        },
        {
          "name": "CVE-2024-26772",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26772"
        },
        {
          "name": "CVE-2024-36000",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36000"
        },
        {
          "name": "CVE-2024-43857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43857"
        },
        {
          "name": "CVE-2023-52648",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52648"
        },
        {
          "name": "CVE-2024-35136",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35136"
        },
        {
          "name": "CVE-2023-5678",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5678"
        },
        {
          "name": "CVE-2024-2961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2961"
        },
        {
          "name": "CVE-2023-52791",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52791"
        },
        {
          "name": "CVE-2024-38538",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38538"
        },
        {
          "name": "CVE-2024-27267",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27267"
        },
        {
          "name": "CVE-2024-28182",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28182"
        },
        {
          "name": "CVE-2023-52707",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52707"
        },
        {
          "name": "CVE-2023-6597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6597"
        },
        {
          "name": "CVE-2024-27025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27025"
        },
        {
          "name": "CVE-2024-27011",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27011"
        },
        {
          "name": "CVE-2021-47257",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47257"
        },
        {
          "name": "CVE-2024-37371",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37371"
        },
        {
          "name": "CVE-2021-43618",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-43618"
        },
        {
          "name": "CVE-2024-26713",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26713"
        },
        {
          "name": "CVE-2024-38615",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38615"
        },
        {
          "name": "CVE-2024-6345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6345"
        },
        {
          "name": "CVE-2023-52817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52817"
        },
        {
          "name": "CVE-2024-6923",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6923"
        },
        {
          "name": "CVE-2021-47231",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47231"
        },
        {
          "name": "CVE-2024-8088",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8088"
        }
      ],
      "initial_release_date": "2024-11-08T00:00:00",
      "last_revision_date": "2024-11-08T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0958",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-11-08T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174802",
          "url": "https://www.ibm.com/support/pages/node/7174802"
        },
        {
          "published_at": "2024-11-01",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174634",
          "url": "https://www.ibm.com/support/pages/node/7174634"
        },
        {
          "published_at": "2024-11-01",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174639",
          "url": "https://www.ibm.com/support/pages/node/7174639"
        },
        {
          "published_at": "2024-11-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175196",
          "url": "https://www.ibm.com/support/pages/node/7175196"
        },
        {
          "published_at": "2024-11-07",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175086",
          "url": "https://www.ibm.com/support/pages/node/7175086"
        },
        {
          "published_at": "2024-11-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175192",
          "url": "https://www.ibm.com/support/pages/node/7175192"
        },
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174799",
          "url": "https://www.ibm.com/support/pages/node/7174799"
        },
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174797",
          "url": "https://www.ibm.com/support/pages/node/7174797"
        },
        {
          "published_at": "2024-11-06",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174945",
          "url": "https://www.ibm.com/support/pages/node/7174945"
        },
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174912",
          "url": "https://www.ibm.com/support/pages/node/7174912"
        },
        {
          "published_at": "2024-11-07",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175166",
          "url": "https://www.ibm.com/support/pages/node/7175166"
        }
      ]
    }

    CERTFR-2024-AVI-0750

    Vulnerability from certfr_avis - Published: 2024-09-06 - Updated: 2024-09-06

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Security QRadar EDR Security QRadar EDR version 3.12.x antérieures à 3.12.11
    IBM QRadar Assistant QRadar Assistant version antérieures à 3.8.0
    IBM Cloud Pak Cloud Pak versions 1.10.x.x antérieures à 1.10.25.0
    IBM Tivoli Monitoring Tivoli Monitoring version 6.3.x antérieures à 6.3.0.7 Plus Service Pack 5
    IBM Sterling Control Center Sterling Control Center version 6.2.1.x antérieures à 6.2.1.0 iFix13
    IBM QRadar Suite Software QRadar Suite Software versions 1.10.x.x postérieures à 1.10.12.x et antérieures à 1.10.25.0
    References
    Bulletin de sécurité IBM 7167122 2024-09-03 vendor-advisory
    Bulletin de sécurité IBM 7167218 2024-09-04 vendor-advisory
    Bulletin de sécurité IBM 7167607 2024-09-05 vendor-advisory
    Bulletin de sécurité IBM 7166853 2024-09-05 vendor-advisory
    Bulletin de sécurité IBM 7167599 2024-09-05 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Security QRadar EDR version 3.12.x ant\u00e9rieures \u00e0 3.12.11",
          "product": {
            "name": "Security QRadar EDR",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Assistant version ant\u00e9rieures \u00e0 3.8.0",
          "product": {
            "name": "QRadar Assistant",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak versions 1.10.x.x ant\u00e9rieures \u00e0 1.10.25.0",
          "product": {
            "name": "Cloud Pak",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Tivoli Monitoring version 6.3.x ant\u00e9rieures \u00e0 6.3.0.7 Plus Service Pack 5",
          "product": {
            "name": "Tivoli Monitoring",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center version 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.0 iFix13",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Suite Software versions 1.10.x.x post\u00e9rieures \u00e0 1.10.12.x et ant\u00e9rieures \u00e0 1.10.25.0",
          "product": {
            "name": "QRadar Suite Software",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-37891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37891"
        },
        {
          "name": "CVE-2024-35154",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35154"
        },
        {
          "name": "CVE-2024-37532",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37532"
        },
        {
          "name": "CVE-2024-4068",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4068"
        },
        {
          "name": "CVE-2024-38475",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38475"
        },
        {
          "name": "CVE-2024-34069",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34069"
        },
        {
          "name": "CVE-2024-40898",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40898"
        },
        {
          "name": "CVE-2022-41678",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41678"
        },
        {
          "name": "CVE-2024-40725",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40725"
        },
        {
          "name": "CVE-2024-39705",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39705"
        },
        {
          "name": "CVE-2024-38474",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38474"
        },
        {
          "name": "CVE-2024-39884",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39884"
        },
        {
          "name": "CVE-2024-38472",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38472"
        },
        {
          "name": "CVE-2024-35195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35195"
        },
        {
          "name": "CVE-2024-38476",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38476"
        },
        {
          "name": "CVE-2024-41110",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-41110"
        },
        {
          "name": "CVE-2024-38477",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38477"
        },
        {
          "name": "CVE-2021-23727",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23727"
        },
        {
          "name": "CVE-2024-38473",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38473"
        },
        {
          "name": "CVE-2024-37890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37890"
        },
        {
          "name": "CVE-2024-39338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39338"
        },
        {
          "name": "CVE-2024-6387",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6387"
        },
        {
          "name": "CVE-2024-35153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35153"
        },
        {
          "name": "CVE-2024-39689",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39689"
        },
        {
          "name": "CVE-2024-39573",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39573"
        },
        {
          "name": "CVE-2024-6345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6345"
        }
      ],
      "initial_release_date": "2024-09-06T00:00:00",
      "last_revision_date": "2024-09-06T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0750",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-09-06T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-09-03",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7167122",
          "url": "https://www.ibm.com/support/pages/node/7167122"
        },
        {
          "published_at": "2024-09-04",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7167218",
          "url": "https://www.ibm.com/support/pages/node/7167218"
        },
        {
          "published_at": "2024-09-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7167607",
          "url": "https://www.ibm.com/support/pages/node/7167607"
        },
        {
          "published_at": "2024-09-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7166853",
          "url": "https://www.ibm.com/support/pages/node/7166853"
        },
        {
          "published_at": "2024-09-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7167599",
          "url": "https://www.ibm.com/support/pages/node/7167599"
        }
      ]
    }

    CERTFR-2024-AVI-0113

    Vulnerability from certfr_avis - Published: 2024-02-09 - Updated: 2024-02-09

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM Sterling Sterling File Gateway version 6.1.x antérieures à 6.1.2.4
    IBM Sterling Sterling B2B Integrator version 6.0.x antérieures à 6.0.3.9
    IBM MaaS360 MaaS360 Cloud Extender Agent versions antérieures à 3.000.300.025
    IBM MaaS360 MaaS360 Mobile Enterprise Gateway versions antérieures à 3.000.400
    IBM Sterling Sterling File Gateway version 6.0.x antérieures à 6.0.3.9
    IBM QRadar QRadar Pulse App versions antérieures à 2.2.12
    IBM Sterling Sterling B2B Integrator version 6.1.x antérieures à 6.1.2.4
    IBM MaaS360 MaaS360 VPN versions antérieures à 3.000.400
    IBM Sterling Sterling Transformation Extender versions 10.1.0, 10.1.1, 10.1.2 et 11.0.0 sans le correctif de sécurité APAR PH58718
    IBM Sterling Control Center Sterling Control Center versions antérieures à 6.3.0.0 iFix04

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Sterling File Gateway version 6.1.x ant\u00e9rieures \u00e0 6.1.2.4",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator version 6.0.x ant\u00e9rieures \u00e0 6.0.3.9",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "MaaS360 Cloud Extender Agent versions ant\u00e9rieures \u00e0 3.000.300.025",
          "product": {
            "name": "MaaS360",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "MaaS360 Mobile Enterprise Gateway versions ant\u00e9rieures \u00e0 3.000.400",
          "product": {
            "name": "MaaS360",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling File Gateway version 6.0.x ant\u00e9rieures \u00e0 6.0.3.9",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Pulse App versions ant\u00e9rieures \u00e0 2.2.12",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator version 6.1.x ant\u00e9rieures \u00e0 6.1.2.4",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "MaaS360 VPN versions ant\u00e9rieures \u00e0 3.000.400",
          "product": {
            "name": "MaaS360",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Transformation Extender versions 10.1.0, 10.1.1, 10.1.2 et 11.0.0 sans le correctif de s\u00e9curit\u00e9 APAR PH58718",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions ant\u00e9rieures \u00e0 6.3.0.0 iFix04",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-46308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46308"
        },
        {
          "name": "CVE-2010-3300",
          "url": "https://www.cve.org/CVERecord?id=CVE-2010-3300"
        },
        {
          "name": "CVE-2022-25883",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25883"
        },
        {
          "name": "CVE-2023-4807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4807"
        },
        {
          "name": "CVE-2023-34462",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-34462"
        },
        {
          "name": "CVE-2023-34454",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-34454"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2023-5363",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5363"
        },
        {
          "name": "CVE-2023-32559",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-32559"
        },
        {
          "name": "CVE-2023-22081",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22081"
        },
        {
          "name": "CVE-2023-34453",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-34453"
        },
        {
          "name": "CVE-2023-22067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22067"
        },
        {
          "name": "CVE-2022-40609",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-40609"
        },
        {
          "name": "CVE-2023-34455",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-34455"
        },
        {
          "name": "CVE-2023-46849",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46849"
        },
        {
          "name": "CVE-2023-36478",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36478"
        },
        {
          "name": "CVE-2023-34396",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-34396"
        },
        {
          "name": "CVE-2023-40167",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-40167"
        },
        {
          "name": "CVE-2023-41900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-41900"
        },
        {
          "name": "CVE-2023-36479",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36479"
        },
        {
          "name": "CVE-2023-5676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5676"
        },
        {
          "name": "CVE-2023-20883",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-20883"
        },
        {
          "name": "CVE-2023-32006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-32006"
        },
        {
          "name": "CVE-2023-32002",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-32002"
        },
        {
          "name": "CVE-2023-34149",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-34149"
        },
        {
          "name": "CVE-2016-1000027",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-1000027"
        },
        {
          "name": "CVE-2023-46850",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46850"
        }
      ],
      "initial_release_date": "2024-02-09T00:00:00",
      "last_revision_date": "2024-02-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0113",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-02-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eles produits IBM\u003c/span\u003e. Certaines d\u0027entre elles\npermettent \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non\nsp\u00e9cifi\u00e9 par l\u0027\u00e9diteur, une ex\u00e9cution de code arbitraire \u00e0 distance et\nun d\u00e9ni de service \u00e0 distance.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7116082 du 07 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7116082"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7115287 du 06 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7115287"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7114777 du 05 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7114777"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7116078 du 07 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7116078"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7116073 du 07 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7116073"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7116050 du 07 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7116050"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7116376 du 09 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7116376"
        }
      ]
    }

    CERTFR-2024-AVI-0090

    Vulnerability from certfr_avis - Published: 2024-02-02 - Updated: 2024-02-02

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM Sterling IBM Sterling Transformation Extender version 10.1.1 sans le correctif de sécurité APAR PH58716
    IBM Sterling Control Center IBM Sterling Control Center versions 6.3.x.x antérieures à 6.3.0.0 iFix05
    IBM QRadar User Behavior Analytics QRadar User Behavior Analytics versions antérieures à 4.1.14
    IBM QRadar Assistant IBM QRadar Assistant versions antérieures à 3.6.1
    IBM Sterling IBM Sterling Transformation Extender version 11.0 sans le correctif de sécurité APAR PH58716
    IBM Sterling IBM Sterling Transformation Extender version 10.1.2 sans le correctif de sécurité APAR PH58716
    IBM Sterling IBM Sterling Transformation Extender version 10.1.0 sans le correctif de sécurité APAR PH58716

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM Sterling Transformation Extender version 10.1.1 sans le correctif de s\u00e9curit\u00e9 APAR PH58716",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center versions 6.3.x.x ant\u00e9rieures \u00e0 6.3.0.0 iFix05",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar User Behavior Analytics versions ant\u00e9rieures \u00e0 4.1.14",
          "product": {
            "name": "QRadar User Behavior Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM QRadar Assistant versions ant\u00e9rieures \u00e0 3.6.1",
          "product": {
            "name": "QRadar Assistant",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Transformation Extender version 11.0 sans le correctif de s\u00e9curit\u00e9 APAR PH58716",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Transformation Extender version 10.1.2 sans le correctif de s\u00e9curit\u00e9 APAR PH58716",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Transformation Extender version 10.1.0 sans le correctif de s\u00e9curit\u00e9 APAR PH58716",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-1370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-1370"
        },
        {
          "name": "CVE-2023-45857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45857"
        },
        {
          "name": "CVE-2023-0105",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0105"
        },
        {
          "name": "CVE-2022-25883",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25883"
        },
        {
          "name": "CVE-2023-32342",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-32342"
        },
        {
          "name": "CVE-2022-25927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25927"
        },
        {
          "name": "CVE-2018-25031",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-25031"
        },
        {
          "name": "CVE-2021-23445",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23445"
        },
        {
          "name": "CVE-2021-4048",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-4048"
        },
        {
          "name": "CVE-2021-31684",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-31684"
        },
        {
          "name": "CVE-2023-46604",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46604"
        },
        {
          "name": "CVE-2023-31484",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31484"
        },
        {
          "name": "CVE-2022-38900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38900"
        },
        {
          "name": "CVE-2023-40743",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-40743"
        }
      ],
      "initial_release_date": "2024-02-02T00:00:00",
      "last_revision_date": "2024-02-02T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0090",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-02-02T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eles produits IBM\u003c/span\u003e. Certaines d\u0027entre elles\npermettent \u00e0 un attaquant de provoquer une injection de code indirecte \u00e0\ndistance (XSS), une ex\u00e9cution de code arbitraire \u00e0 distance et une\natteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7114134 du 01 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7114134"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7113520 du 31 janvier 2024",
          "url": "https://www.ibm.com/support/pages/node/7113520"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7112498 du 30 janvier 2024",
          "url": "https://www.ibm.com/support/pages/node/7112498"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7113593 du 31 janvier 2024",
          "url": "https://www.ibm.com/support/pages/node/7113593"
        }
      ]
    }

    CERTFR-2023-AVI-0574

    Vulnerability from certfr_avis - Published: 2023-07-21 - Updated: 2023-07-21

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM QRadar SIEM IBM QRadar SIEM version 7.5.0 sans le correctif de sécurité 7.5.0-QRADAR-PROTOCOL-MQJMS-7.5-20230327175444
    IBM Sterling Control Center IBM Sterling Control Center versions 6.1.3.x antérieures à 6.1.3.0 iFix18
    IBM Cognos Analytics IBM Cognos Analytics versions 11.1.x antérieures à 11.1.7 Fix Pack 7
    IBM Cognos Analytics IBM Cognos Analytics versions 11.2.x antérieures à 11.2.4 Fix Pack 2
    IBM Sterling Connect:Direct IBM Sterling Connect:Direct Browser User Interface versions 1.4.1.1 à 1.5.0.2.x antérieures à 1.5.0.2.iFix36
    IBM Db2 IBM Db2 Web Query for i versions 2.3.0 et 2.4.0 sans le correctif de sécurité
    IBM N/A AIX versions 7.2. et 7.3 et VIOS version 3.1 avec un fichier bind.rte versions 7.1.916.0 à 7.1.916.2601 sans le dernier correctif de sécurité
    IBM QRadar SIEM IBM QRadar SIEM version 7.4.0 sans le correctif de sécurité 7.4.0-QRADAR-PROTOCOL-MQJMS-7.4-20230327175451

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM QRadar SIEM version 7.5.0 sans le correctif de s\u00e9curit\u00e9 7.5.0-QRADAR-PROTOCOL-MQJMS-7.5-20230327175444",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center versions 6.1.3.x ant\u00e9rieures \u00e0 6.1.3.0 iFix18",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Cognos Analytics versions 11.1.x ant\u00e9rieures \u00e0 11.1.7 Fix Pack 7",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Cognos Analytics versions 11.2.x ant\u00e9rieures \u00e0 11.2.4 Fix Pack 2",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Connect:Direct Browser User Interface versions 1.4.1.1 \u00e0 1.5.0.2.x ant\u00e9rieures \u00e0 1.5.0.2.iFix36",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Db2 Web Query for i versions 2.3.0 et 2.4.0 sans le correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2. et 7.3 et VIOS version 3.1 avec un fichier bind.rte versions 7.1.916.0 \u00e0 7.1.916.2601 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM QRadar SIEM version 7.4.0 sans le correctif de s\u00e9curit\u00e9 7.4.0-QRADAR-PROTOCOL-MQJMS-7.4-20230327175451",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-21938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21938"
        },
        {
          "name": "CVE-2023-25929",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25929"
        },
        {
          "name": "CVE-2019-4378",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4378"
        },
        {
          "name": "CVE-2023-1370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-1370"
        },
        {
          "name": "CVE-2023-21954",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21954"
        },
        {
          "name": "CVE-2023-21939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21939"
        },
        {
          "name": "CVE-2021-39034",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-39034"
        },
        {
          "name": "CVE-2020-4320",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-4320"
        },
        {
          "name": "CVE-2019-4049",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4049"
        },
        {
          "name": "CVE-2021-38949",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-38949"
        },
        {
          "name": "CVE-2019-4055",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4055"
        },
        {
          "name": "CVE-2022-3736",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3736"
        },
        {
          "name": "CVE-2020-4682",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-4682"
        },
        {
          "name": "CVE-2023-28530",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28530"
        },
        {
          "name": "CVE-2022-24999",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24999"
        },
        {
          "name": "CVE-2019-4614",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4614"
        },
        {
          "name": "CVE-2019-4762",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4762"
        },
        {
          "name": "CVE-2019-4655",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4655"
        },
        {
          "name": "CVE-2023-21937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21937"
        },
        {
          "name": "CVE-2020-4338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-4338"
        },
        {
          "name": "CVE-2019-4656",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4656"
        },
        {
          "name": "CVE-2023-2597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2597"
        },
        {
          "name": "CVE-2022-3924",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3924"
        },
        {
          "name": "CVE-2019-4227",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4227"
        },
        {
          "name": "CVE-2022-3094",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3094"
        },
        {
          "name": "CVE-2023-21968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21968"
        },
        {
          "name": "CVE-2023-21930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21930"
        },
        {
          "name": "CVE-2023-24998",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-24998"
        },
        {
          "name": "CVE-2019-4619",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4619"
        },
        {
          "name": "CVE-2022-1471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-1471"
        },
        {
          "name": "CVE-2019-4261",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4261"
        },
        {
          "name": "CVE-2019-4719",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-4719"
        },
        {
          "name": "CVE-2023-21967",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21967"
        },
        {
          "name": "CVE-2020-4310",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-4310"
        }
      ],
      "initial_release_date": "2023-07-21T00:00:00",
      "last_revision_date": "2023-07-21T00:00:00",
      "links": [],
      "reference": "CERTFR-2023-AVI-0574",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2023-07-21T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM.\nCertaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une\nex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance\net une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7013143 du 19 juillet 2023",
          "url": "https://www.ibm.com/support/pages/node/7013143"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7011771 du 13 juillet 2023",
          "url": "https://www.ibm.com/support/pages/node/7011771"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7013297 du 19 juillet 2023",
          "url": "https://www.ibm.com/support/pages/node/7013297"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7012711 du 18 juillet 2023",
          "url": "https://www.ibm.com/support/pages/node/7012711"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7012621 du 19 juillet 2023",
          "url": "https://www.ibm.com/support/pages/node/7012621"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7012395 du 17 juillet 2023",
          "url": "https://www.ibm.com/support/pages/node/7012395"
        }
      ]
    }

    CERTFR-2023-AVI-0245

    Vulnerability from certfr_avis - Published: 2023-03-20 - Updated: 2023-03-20

    De multiples vulnérabilités ont été corrigées dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à l'intégrité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM AIX IBM AIX versions 7.3.x antérieures à 7.3.0 SP04 ou 7.3.1 SP02
    IBM Spectrum IBM Spectrum Protect for Virtual Environments: Data Protection pour Microsoft Hyper-V versions 8.1.x antérieures à 8.1.17.2
    IBM AIX IBM AIX versions 7.1.x antérieures à 7.1.5 SP12
    IBM Sterling Control Center IBM Sterling Control Center version 6.1.3.0 sans le correctif de sécurité iFix16
    IBM Spectrum IBM Spectrum Protect Server versions 8.1.x antérieures à 8.1.18
    IBM Spectrum IBM Spectrum Protect Client versions 8.1.x antérieures à 8.1.17.2
    IBM Spectrum IBM Spectrum Protect for Virtual Environments: Data Protection pour VMware versions 8.1.x antérieures à 8.1.17.2
    IBM Spectrum IBM Spectrum Protect for Space Management versions 8.1.x antérieures à 8.1.17.2
    IBM VIOS IBM VIOS versions 3.1.3.x antérieures à 3.1.3.30
    IBM VIOS IBM VIOS versions 3.1.4.x antérieures à 3.1.4.20
    IBM Sterling Control Center IBM Sterling Control Center version 6.3.0.0 sans le correctif de sécurité iFix02
    IBM VIOS IBM VIOS versions 3.1.x antérieures à 3.1.2.50
    IBM Sterling Control Center IBM Sterling Control Center version 6.2.1.0 sans le correctif de sécurité iFix11
    IBM AIX IBM AIX versions 7.2.x antérieures à 7.2.5 SP06
    IBM Spectrum IBM Spectrum Protect Backup-Archive Client versions 8.1.x antérieures à 8.1.17.2

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM AIX versions 7.3.x ant\u00e9rieures \u00e0 7.3.0 SP04 ou 7.3.1 SP02",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect for Virtual Environments: Data Protection pour Microsoft Hyper-V versions 8.1.x ant\u00e9rieures \u00e0 8.1.17.2",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM AIX versions 7.1.x ant\u00e9rieures \u00e0 7.1.5 SP12",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center version 6.1.3.0 sans le correctif de s\u00e9curit\u00e9 iFix16",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect Server versions 8.1.x ant\u00e9rieures \u00e0 8.1.18",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect Client versions 8.1.x ant\u00e9rieures \u00e0 8.1.17.2",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect for Virtual Environments: Data Protection pour VMware versions 8.1.x ant\u00e9rieures \u00e0 8.1.17.2",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect for Space Management versions 8.1.x ant\u00e9rieures \u00e0 8.1.17.2",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM VIOS versions 3.1.3.x ant\u00e9rieures \u00e0 3.1.3.30",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM VIOS versions 3.1.4.x ant\u00e9rieures \u00e0 3.1.4.20",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center version 6.3.0.0 sans le correctif de s\u00e9curit\u00e9 iFix02",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM VIOS versions 3.1.x ant\u00e9rieures \u00e0 3.1.2.50",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center version 6.2.1.0 sans le correctif de s\u00e9curit\u00e9 iFix11",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM AIX versions 7.2.x ant\u00e9rieures \u00e0 7.2.5 SP06",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect Backup-Archive Client versions 8.1.x ant\u00e9rieures \u00e0 8.1.17.2",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-0216",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0216"
        },
        {
          "name": "CVE-2023-0401",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0401"
        },
        {
          "name": "CVE-2022-43927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-43927"
        },
        {
          "name": "CVE-2022-4304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4304"
        },
        {
          "name": "CVE-2023-0215",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0215"
        },
        {
          "name": "CVE-2023-0286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0286"
        },
        {
          "name": "CVE-2022-21624",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21624"
        },
        {
          "name": "CVE-2022-4203",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4203"
        },
        {
          "name": "CVE-2022-21626",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21626"
        },
        {
          "name": "CVE-2023-0217",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0217"
        },
        {
          "name": "CVE-2022-21628",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21628"
        },
        {
          "name": "CVE-2021-33813",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-33813"
        },
        {
          "name": "CVE-2022-41717",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41717"
        },
        {
          "name": "CVE-2022-43382",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-43382"
        },
        {
          "name": "CVE-2022-25844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25844"
        },
        {
          "name": "CVE-2022-4450",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4450"
        },
        {
          "name": "CVE-2022-43930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-43930"
        },
        {
          "name": "CVE-2023-24998",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-24998"
        },
        {
          "name": "CVE-2022-43929",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-43929"
        },
        {
          "name": "CVE-2022-21619",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21619"
        }
      ],
      "initial_release_date": "2023-03-20T00:00:00",
      "last_revision_date": "2023-03-20T00:00:00",
      "links": [],
      "reference": "CERTFR-2023-AVI-0245",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2023-03-20T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans les produits \u003cspan\nclass=\"textit\"\u003eIBM\u003c/span\u003e. Certaines d\u0027entre elles permettent \u00e0 un\nattaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par\nl\u0027\u00e9diteur, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 l\u0027int\u00e9grit\u00e9\ndes donn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6964174 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6964174"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6963642 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6963642"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6963786 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6963786"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6962863 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6962863"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6848309 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6848309"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6963784 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6963784"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6964176 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6964176"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6963640 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6963640"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6963071 du 17 mars 2023",
          "url": "https://www.ibm.com/support/pages/node/6963071"
        }
      ]
    }

    CERTFR-2023-AVI-0120

    Vulnerability from certfr_avis - Published: 2023-02-14 - Updated: 2023-02-14

    De multiples vulnérabilités ont été corrigées dans les produits IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM QRadar SIEM IBM QRadar SIEM version 7.5.0 sans le dernier correctif de sécurité Update Pack 4
    IBM Sterling Control Center IBM Sterling Control Center versions antérieures à 6.1.3.0 sans le dernier correctif de sécurité iFix15
    IBM QRadar SIEM IBM QRadar SIEM versions 7.4.x antérieures à 7.4.3 sans le dernier correctif de sécurité Fix Pack 8
    IBM Sterling Connect:Direct IBM Sterling Connect:Direct FTP+ version 1.3.0.0 sans le dernier correctif de sécurité iFix022
    IBM Db2 IBM Db2 Web Query for i versions antérieures à 2.4.0 sans les derniers correctifs de sécurité
    IBM Db2 IBM Db2 Web Query for i versions antérieures à 2.3.0 sans les derniers correctifs de sécurité
    IBM Sterling Control Center IBM Sterling Control Center versions antérieures à 6.2.1.0 sans le dernier correctif de sécurité iFix10
    IBM Sterling Control Center IBM Sterling Control Center versions antérieures à 6.3.0.0 sans le dernier correctif de sécurité iFix01

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM QRadar SIEM version 7.5.0 sans le dernier correctif de s\u00e9curit\u00e9 Update Pack 4",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center versions ant\u00e9rieures \u00e0 6.1.3.0 sans le dernier correctif de s\u00e9curit\u00e9 iFix15",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM QRadar SIEM versions 7.4.x ant\u00e9rieures \u00e0 7.4.3 sans le dernier correctif de s\u00e9curit\u00e9 Fix Pack 8",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Connect:Direct FTP+ version 1.3.0.0 sans le dernier correctif de s\u00e9curit\u00e9 iFix022",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Db2 Web Query for i versions ant\u00e9rieures \u00e0 2.4.0 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Db2 Web Query for i versions ant\u00e9rieures \u00e0 2.3.0 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center versions ant\u00e9rieures \u00e0 6.2.1.0 sans le dernier correctif de s\u00e9curit\u00e9 iFix10",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center versions ant\u00e9rieures \u00e0 6.3.0.0 sans le dernier correctif de s\u00e9curit\u00e9 iFix01",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2022-41974",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41974"
        },
        {
          "name": "CVE-2022-21127",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21127"
        },
        {
          "name": "CVE-2021-2163",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-2163"
        },
        {
          "name": "CVE-2022-31160",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-31160"
        },
        {
          "name": "CVE-2022-38178",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38178"
        },
        {
          "name": "CVE-2022-38177",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38177"
        },
        {
          "name": "CVE-2022-21166",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21166"
        },
        {
          "name": "CVE-2022-21626",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21626"
        },
        {
          "name": "CVE-2022-2526",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2526"
        },
        {
          "name": "CVE-2022-21125",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21125"
        },
        {
          "name": "CVE-2022-42889",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42889"
        },
        {
          "name": "CVE-2022-21123",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21123"
        },
        {
          "name": "CVE-2022-40674",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-40674"
        },
        {
          "name": "CVE-2022-29154",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-29154"
        },
        {
          "name": "CVE-2022-3676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3676"
        },
        {
          "name": "CVE-2022-34351",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34351"
        },
        {
          "name": "CVE-2022-2625",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2625"
        },
        {
          "name": "CVE-2022-25168",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25168"
        }
      ],
      "initial_release_date": "2023-02-14T00:00:00",
      "last_revision_date": "2023-02-14T00:00:00",
      "links": [
        {
          "title": "Bulletin de s\u00e9curit\u00e9 IBM du 13 f\u00e9vrier 2023",
          "url": "https://www.ibm.com/support/pages/node/6955079"
        },
        {
          "title": "Bulletin de s\u00e9curit\u00e9 IBM du 13 f\u00e9vrier 2023",
          "url": "https://www.ibm.com/support/pages/node/6955277"
        },
        {
          "title": "Bulletin de s\u00e9curit\u00e9 IBM du 13 f\u00e9vrier 2023",
          "url": "https://www.ibm.com/support/pages/node/6955281"
        },
        {
          "title": "Bulletin de s\u00e9curit\u00e9 IBM du 13 f\u00e9vrier 2023",
          "url": "https://www.ibm.com/support/pages/node/6955057"
        },
        {
          "title": "Bulletin de s\u00e9curit\u00e9 IBM du 13 f\u00e9vrier 2023",
          "url": "https://www.ibm.com/support/pages/node/6955251"
        },
        {
          "title": "Bulletin de s\u00e9curit\u00e9 IBM du 13 f\u00e9vrier 2023",
          "url": "https://www.ibm.com/support/pages/node/6955059"
        }
      ],
      "reference": "CERTFR-2023-AVI-0120",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2023-02-14T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans les produits \u003cspan\nclass=\"textit\"\u003eIBM\u003c/span\u003e. Elles permettent \u00e0 un attaquant de provoquer\nune ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0\ndistance et une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6955281 du 13 f\u00e9vrier 2023",
          "url": null
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6955059 du 13 f\u00e9vrier 2023",
          "url": null
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6955057 du 13 f\u00e9vrier 2023",
          "url": null
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6955277 du 13 f\u00e9vrier 2023",
          "url": null
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6955251 du 13 f\u00e9vrier 2023",
          "url": null
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6955079 du 13 f\u00e9vrier 2023",
          "url": null
        }
      ]
    }

    CERTFR-2022-AVI-1069

    Vulnerability from certfr_avis - Published: 2022-12-01 - Updated: 2022-12-01

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM N/A IBM Db2 Warehouse on Cloud Pak for Data versions antérieures à v4.6
    IBM Sterling Control Center IBM Sterling Control Center versions antérieures à 6.2.1.0 iFix09
    IBM N/A IBM Db2 on Cloud Pak for Data versions antérieures à v4.6
    IBM N/A IBM Watson Discovery versions antérieures à 4.6.0

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM Db2 Warehouse on Cloud Pak for Data versions ant\u00e9rieures \u00e0 v4.6",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center versions ant\u00e9rieures \u00e0 6.2.1.0 iFix09",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Db2 on Cloud Pak for Data versions ant\u00e9rieures \u00e0 v4.6",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Watson Discovery versions ant\u00e9rieures \u00e0 4.6.0",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2021-21303",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-21303"
        },
        {
          "name": "CVE-2016-1000023",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-1000023"
        },
        {
          "name": "CVE-2022-3515",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3515"
        },
        {
          "name": "CVE-2022-36055",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-36055"
        },
        {
          "name": "CVE-2021-32690",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-32690"
        },
        {
          "name": "CVE-2022-29526",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-29526"
        },
        {
          "name": "CVE-2022-30633",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-30633"
        },
        {
          "name": "CVE-2022-28131",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-28131"
        },
        {
          "name": "CVE-2022-42889",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42889"
        },
        {
          "name": "CVE-2022-41296",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41296"
        },
        {
          "name": "CVE-2022-34903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34903"
        },
        {
          "name": "CVE-2022-3172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3172"
        },
        {
          "name": "CVE-2022-41297",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41297"
        },
        {
          "name": "CVE-2022-27664",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-27664"
        }
      ],
      "initial_release_date": "2022-12-01T00:00:00",
      "last_revision_date": "2022-12-01T00:00:00",
      "links": [],
      "reference": "CERTFR-2022-AVI-1069",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2022-12-01T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM.\nCertaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une\nex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance\net un contournement de la politique de s\u00e9curit\u00e9.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6840941 du 30 novembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6840941"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6842547 du 30 novembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6842547"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6840925 du 30 novembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6840925"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6843071 du 30 novembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6843071"
        }
      ]
    }

    CERTFR-2022-AVI-831

    Vulnerability from certfr_avis - Published: 2022-09-19 - Updated: 2022-09-19

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM QRadar IBM Security QRadar Network Threat Analytics versions antérieures à 1.1.0
    IBM Sterling Control Center IBM Sterling Control Center versions antérieures à 6.2.1.0 iFix08 Fix Central
    IBM Spectrum IBM Spectrum Copy Data Management versions 2.2.x antérieures à 2.2.17
    IBM Spectrum IBM Spectrum Protect Plus versions 10.1.x antérieures à 10.1.12

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM Security QRadar Network Threat Analytics versions ant\u00e9rieures \u00e0 1.1.0",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Control Center versions ant\u00e9rieures \u00e0 6.2.1.0 iFix08 Fix Central",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Copy Data Management versions 2.2.x ant\u00e9rieures \u00e0 2.2.17",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect Plus versions 10.1.x ant\u00e9rieures \u00e0 10.1.12",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2022-32213",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32213"
        },
        {
          "name": "CVE-2022-33980",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-33980"
        },
        {
          "name": "CVE-2022-27776",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-27776"
        },
        {
          "name": "CVE-2022-27782",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-27782"
        },
        {
          "name": "CVE-2020-29651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-29651"
        },
        {
          "name": "CVE-2022-33987",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-33987"
        },
        {
          "name": "CVE-2021-22947",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22947"
        },
        {
          "name": "CVE-2022-22576",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-22576"
        },
        {
          "name": "CVE-2022-32222",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32222"
        },
        {
          "name": "CVE-2021-22946",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22946"
        },
        {
          "name": "CVE-2022-32212",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32212"
        },
        {
          "name": "CVE-2022-27774",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-27774"
        },
        {
          "name": "CVE-2022-32215",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32215"
        },
        {
          "name": "CVE-2022-32214",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32214"
        },
        {
          "name": "CVE-2020-28493",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-28493"
        },
        {
          "name": "CVE-2022-32223",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32223"
        }
      ],
      "initial_release_date": "2022-09-19T00:00:00",
      "last_revision_date": "2022-09-19T00:00:00",
      "links": [],
      "reference": "CERTFR-2022-AVI-831",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2022-09-19T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM.\nCertaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une\nex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance\net un contournement de la politique de s\u00e9curit\u00e9.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6619919 du 17 septembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6619919"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6618759 du 16 septembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6618759"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6620211 du 17 septembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6620211"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6618757 du 16 septembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6618757"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6620213 du 16 septembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6620213"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6620939 du 16 septembre 2022",
          "url": "https://www.ibm.com/support/pages/node/6620939"
        }
      ]
    }

    CVE-2023-43035 (GCVE-0-2023-43035)

    Vulnerability from nvd – Published: 2025-04-10 13:26 – Updated: 2025-08-17 00:05
    VLAI
    Title
    IBM Sterling Control Center information disclosure
    Summary
    IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 allows web pages to be stored locally which can be read by another user on the system.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-04-10 14:13 UTC
    CWE
    • CWE-525 - Information Exposure Through Browser Caching
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7230561 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Sterling Control Center Affected: 6.2.1
    Affected: 6.3.1
    Affected: 6.4.0
        cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2023-43035",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-04-10T14:13:32.527807Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2025-04-10T14:13:41.627Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "Sterling Control Center",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "6.2.1"
                },
                {
                  "status": "affected",
                  "version": "6.3.1"
                },
                {
                  "status": "affected",
                  "version": "6.4.0"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 allows web pages to be stored locally which can be read by another user on the system."
                }
              ],
              "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 allows web pages to be stored locally which can be read by another user on the system."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "NONE",
                "baseScore": 4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "NONE",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-525",
                  "description": "CWE-525 Information Exposure Through Browser Caching",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-08-17T00:05:25.920Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7230561"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM Sterling Control Center information disclosure",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2023-43035",
        "datePublished": "2025-04-10T13:26:44.672Z",
        "dateReserved": "2023-09-15T01:12:19.597Z",
        "dateUpdated": "2025-08-17T00:05:25.920Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }

    CVE-2023-42007 (GCVE-0-2023-42007)

    Vulnerability from nvd – Published: 2025-04-10 13:24 – Updated: 2025-08-17 00:09
    VLAI
    Title
    IBM Sterling Control Center cross-site scripting
    Summary
    IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-04-10 14:14 UTC
    CWE
    • CWE-79 - Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7230560 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Sterling Control Center Affected: 6.2.1
    Affected: 6.3.1
    Affected: 6.4.0
        cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2023-42007",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-04-10T14:14:55.132605Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2025-04-10T14:15:00.362Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "Sterling Control Center",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "6.2.1"
                },
                {
                  "status": "affected",
                  "version": "6.3.1"
                },
                {
                  "status": "affected",
                  "version": "6.4.0"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session."
                }
              ],
              "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 5.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "CHANGED",
                "userInteraction": "REQUIRED",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-79",
                  "description": "CWE-79 Improper Neutralization of Input During Web Page Generation (XSS or \u0027Cross-site Scripting\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-08-17T00:09:35.887Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7230560"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM Sterling Control Center cross-site scripting",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2023-42007",
        "datePublished": "2025-04-10T13:24:46.308Z",
        "dateReserved": "2023-09-06T19:32:50.696Z",
        "dateUpdated": "2025-08-17T00:09:35.887Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }

    CVE-2023-35020 (GCVE-0-2023-35020)

    Vulnerability from nvd – Published: 2024-01-19 01:05 – Updated: 2024-10-21 11:36
    VLAI
    Title
    IBM Sterling Control Center directory traversal
    Summary
    IBM Sterling Control Center 6.3.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 257874.
    SSVC
    Exploitation: none Automatable: yes Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2024-10-21 11:35 UTC
    CWE
    • CWE-22 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
    Impacted products
    Vendor Product Version
    IBM Sterling Control Center Affected: 6.3.0
    Create a notification for this product.
    ibm sterling_control_center Affected: 6.3.0
        cpe:2.3:a:ibm:sterling_control_center:6.3.0:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "providerMetadata": {
              "dateUpdated": "2024-08-02T16:17:04.338Z",
              "orgId": "af854a3a-2127-422b-91ae-364da2661108",
              "shortName": "CVE"
            },
            "references": [
              {
                "tags": [
                  "vendor-advisory",
                  "x_transferred"
                ],
                "url": "https://www.ibm.com/support/pages/node/7107788"
              },
              {
                "tags": [
                  "vdb-entry",
                  "x_transferred"
                ],
                "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/257874"
              }
            ],
            "title": "CVE Program Container"
          },
          {
            "affected": [
              {
                "cpes": [
                  "cpe:2.3:a:ibm:sterling_control_center:6.3.0:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unknown",
                "product": "sterling_control_center",
                "vendor": "ibm",
                "versions": [
                  {
                    "status": "affected",
                    "version": "6.3.0"
                  }
                ]
              }
            ],
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2023-35020",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "yes"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2024-10-21T11:35:56.705878Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2024-10-21T11:36:55.718Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Sterling Control Center",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "6.3.0"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM Sterling Control Center 6.3.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing \"dot dot\" sequences (/../) to view arbitrary files on the system.  IBM X-Force ID:  257874."
                }
              ],
              "value": "IBM Sterling Control Center 6.3.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing \"dot dot\" sequences (/../) to view arbitrary files on the system.  IBM X-Force ID:  257874."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 5.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-22",
                  "description": "CWE-22 Improper Limitation of a Pathname to a Restricted Directory (\u0027Path Traversal\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2024-01-19T01:05:47.570Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory"
              ],
              "url": "https://www.ibm.com/support/pages/node/7107788"
            },
            {
              "tags": [
                "vdb-entry"
              ],
              "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/257874"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM Sterling Control Center directory traversal",
          "x_generator": {
            "engine": "Vulnogram 0.1.0-dev"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2023-35020",
        "datePublished": "2024-01-19T01:05:47.570Z",
        "dateReserved": "2023-06-11T20:38:21.241Z",
        "dateUpdated": "2024-10-21T11:36:55.718Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }

    CVE-2023-43035 (GCVE-0-2023-43035)

    Vulnerability from cvelistv5 – Published: 2025-04-10 13:26 – Updated: 2025-08-17 00:05
    VLAI
    Title
    IBM Sterling Control Center information disclosure
    Summary
    IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 allows web pages to be stored locally which can be read by another user on the system.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-04-10 14:13 UTC
    CWE
    • CWE-525 - Information Exposure Through Browser Caching
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7230561 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Sterling Control Center Affected: 6.2.1
    Affected: 6.3.1
    Affected: 6.4.0
        cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2023-43035",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-04-10T14:13:32.527807Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2025-04-10T14:13:41.627Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "Sterling Control Center",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "6.2.1"
                },
                {
                  "status": "affected",
                  "version": "6.3.1"
                },
                {
                  "status": "affected",
                  "version": "6.4.0"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 allows web pages to be stored locally which can be read by another user on the system."
                }
              ],
              "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 allows web pages to be stored locally which can be read by another user on the system."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "NONE",
                "baseScore": 4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "NONE",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-525",
                  "description": "CWE-525 Information Exposure Through Browser Caching",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-08-17T00:05:25.920Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7230561"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM Sterling Control Center information disclosure",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2023-43035",
        "datePublished": "2025-04-10T13:26:44.672Z",
        "dateReserved": "2023-09-15T01:12:19.597Z",
        "dateUpdated": "2025-08-17T00:05:25.920Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }

    CVE-2023-42007 (GCVE-0-2023-42007)

    Vulnerability from cvelistv5 – Published: 2025-04-10 13:24 – Updated: 2025-08-17 00:09
    VLAI
    Title
    IBM Sterling Control Center cross-site scripting
    Summary
    IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-04-10 14:14 UTC
    CWE
    • CWE-79 - Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7230560 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Sterling Control Center Affected: 6.2.1
    Affected: 6.3.1
    Affected: 6.4.0
        cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2023-42007",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-04-10T14:14:55.132605Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2025-04-10T14:15:00.362Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:control_center:6.2.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.3.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:control_center:6.4.0.0:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "Sterling Control Center",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "6.2.1"
                },
                {
                  "status": "affected",
                  "version": "6.3.1"
                },
                {
                  "status": "affected",
                  "version": "6.4.0"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session."
                }
              ],
              "value": "IBM Sterling Control Center 6.2.1, 6.3.1, and 6.4.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 5.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "CHANGED",
                "userInteraction": "REQUIRED",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-79",
                  "description": "CWE-79 Improper Neutralization of Input During Web Page Generation (XSS or \u0027Cross-site Scripting\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-08-17T00:09:35.887Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7230560"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM Sterling Control Center cross-site scripting",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2023-42007",
        "datePublished": "2025-04-10T13:24:46.308Z",
        "dateReserved": "2023-09-06T19:32:50.696Z",
        "dateUpdated": "2025-08-17T00:09:35.887Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }

    CVE-2023-35020 (GCVE-0-2023-35020)

    Vulnerability from cvelistv5 – Published: 2024-01-19 01:05 – Updated: 2024-10-21 11:36
    VLAI
    Title
    IBM Sterling Control Center directory traversal
    Summary
    IBM Sterling Control Center 6.3.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 257874.
    SSVC
    Exploitation: none Automatable: yes Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2024-10-21 11:35 UTC
    CWE
    • CWE-22 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
    Impacted products
    Vendor Product Version
    IBM Sterling Control Center Affected: 6.3.0
    Create a notification for this product.
    ibm sterling_control_center Affected: 6.3.0
        cpe:2.3:a:ibm:sterling_control_center:6.3.0:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "providerMetadata": {
              "dateUpdated": "2024-08-02T16:17:04.338Z",
              "orgId": "af854a3a-2127-422b-91ae-364da2661108",
              "shortName": "CVE"
            },
            "references": [
              {
                "tags": [
                  "vendor-advisory",
                  "x_transferred"
                ],
                "url": "https://www.ibm.com/support/pages/node/7107788"
              },
              {
                "tags": [
                  "vdb-entry",
                  "x_transferred"
                ],
                "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/257874"
              }
            ],
            "title": "CVE Program Container"
          },
          {
            "affected": [
              {
                "cpes": [
                  "cpe:2.3:a:ibm:sterling_control_center:6.3.0:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unknown",
                "product": "sterling_control_center",
                "vendor": "ibm",
                "versions": [
                  {
                    "status": "affected",
                    "version": "6.3.0"
                  }
                ]
              }
            ],
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2023-35020",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "yes"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2024-10-21T11:35:56.705878Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2024-10-21T11:36:55.718Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Sterling Control Center",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "6.3.0"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM Sterling Control Center 6.3.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing \"dot dot\" sequences (/../) to view arbitrary files on the system.  IBM X-Force ID:  257874."
                }
              ],
              "value": "IBM Sterling Control Center 6.3.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing \"dot dot\" sequences (/../) to view arbitrary files on the system.  IBM X-Force ID:  257874."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 5.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-22",
                  "description": "CWE-22 Improper Limitation of a Pathname to a Restricted Directory (\u0027Path Traversal\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2024-01-19T01:05:47.570Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory"
              ],
              "url": "https://www.ibm.com/support/pages/node/7107788"
            },
            {
              "tags": [
                "vdb-entry"
              ],
              "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/257874"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM Sterling Control Center directory traversal",
          "x_generator": {
            "engine": "Vulnogram 0.1.0-dev"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2023-35020",
        "datePublished": "2024-01-19T01:05:47.570Z",
        "dateReserved": "2023-06-11T20:38:21.241Z",
        "dateUpdated": "2024-10-21T11:36:55.718Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }