IBM 厂商相关 5232 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
IBM 是全球领先的科技企业,核心业务涵盖混合云、人工智能及企业级软件服务。其软件生态庞大,历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本攻击,常因复杂配置或第三方组件引入风险。值得关注的是,IBM 定期发布安全公告并强化供应链审查,但部分遗留系统仍面临长期维护挑战。截至最新统计,已收录 4629 条 CVE,反映其广泛的市场渗透率与持续的安全审计需求。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-26283 | IBM WebSphere Application Server 跨站脚本漏洞 — WebSphere Application Server CWE-79 | 5.4 | Medium | 2023-03-22 |
| CVE-2022-43863 | IBM QRadar SIEM 输入验证错误漏洞 — QRadar SIEM CWE-20 | 6.7 | Medium | 2023-03-22 |
| CVE-2023-25684 | IBM Security Guardium SQL注入漏洞 — Security Key Lifecycle Manager CWE-89 | 6.5 | Medium | 2023-03-21 |
| CVE-2023-25686 | IBM Security Guardium 安全漏洞 — Security Key Lifecycle Manager | 6.2 | Medium | 2023-03-21 |
| CVE-2023-25923 | IBM Security Guardium 安全漏洞 — Security Key Lifecycle Manager CWE-863 | 2.7 | Low | 2023-03-21 |
| CVE-2023-25688 | IBM Security Guardium Key Lifecycle Manager 路径遍历漏洞 — Security Key Lifecycle Manager CWE-22 | 4.3 | Medium | 2023-03-21 |
| CVE-2023-25687 | IBM Security Guardium 日志信息泄露漏洞 — Security Key Lifecycle Manager CWE-209 | 4.3 | Medium | 2023-03-21 |
| CVE-2023-25924 | IBM Security Guardium 安全漏洞 — Security Key Lifecycle Manager CWE-863 | 5.4 | Medium | 2023-03-21 |
| CVE-2023-25689 | IBM Security Guardium 路径遍历漏洞 — Security Key Lifecycle Manager CWE-22 | 2.7 | Low | 2023-03-21 |
| CVE-2023-27873 | IBM Aspera 安全漏洞 — Aspera Faspex | 6.5 | Medium | 2023-03-21 |
| CVE-2023-27874 | IBM Aspera 代码问题漏洞 — Aspera Faspex CWE-611 | 9.9 | Critical | 2023-03-21 |
| CVE-2023-27871 | IBM Aspera SQL注入漏洞 — Aspera Faspex | 7.5 | High | 2023-03-21 |
| CVE-2023-27875 | IBM Aspera 安全漏洞 — Aspera Faspex | 7.5 | High | 2023-03-16 |
| CVE-2023-22591 | IBM Robotic Process Automation 代码问题漏洞 — Robotic Process Automation CWE-613 | 3.9 | Low | 2023-03-15 |
| CVE-2022-46773 | IBM Robotic Process Automation 授权问题漏洞 — Robotic Process Automation CWE-287 | 4.3 | Medium | 2023-03-15 |
| CVE-2023-25680 | IBM Robotic Process Automation 信息泄露漏洞 — Robotic Process Automation CWE-200 | 4.2 | Medium | 2023-03-15 |
| CVE-2020-4556 | IBM Financial Transaction Manager for High Value Payments for Multi-Platform 安全漏洞 — Financial Transaction Manager | 4.0 | Medium | 2023-03-15 |
| CVE-2023-22876 | IBM Sterling B2B Integrator 信息泄露漏洞 — Sterling B2B Integrator CWE-200 | 4.3 | Medium | 2023-03-15 |
| CVE-2022-46774 | IBM Maximo Application Suite 授权问题漏洞 — Manage Application CWE-287 | 5.4 | Medium | 2023-03-15 |
| CVE-2020-4927 | IBM Spectrum Scale 信息泄露漏洞 — Spectrum Scale CWE-200 | 5.7 | Medium | 2023-03-15 |
| CVE-2023-26284 | IBM MQ 安全漏洞 — MQ Certified Container | 7.5 | High | 2023-03-15 |
| CVE-2022-43874 | IBM App Connect Enterprise 跨站脚本漏洞 — App Connect Enterprise Certified Container CWE-79 | 6.1 | Medium | 2023-03-15 |
| CVE-2023-27290 | IBM Observability with Instana 访问控制错误漏洞 — Observability with Instana CWE-306 | 9.1 | Critical | 2023-03-03 |
| CVE-2023-24975 | IBM Spectrum Symphony 输入验证错误漏洞 — Spectrum Symphony | 5.4 | Medium | 2023-03-02 |
| CVE-2022-35645 | IBM Maximo Asset Management 跨站脚本漏洞 — Maximo Asset Management CWE-79 | 6.4 | Medium | 2023-03-02 |
| CVE-2020-5026 | IBM Financial Transaction Manager 安全漏洞 — Financial Transaction Manager CWE-209 | 4.3 | Medium | 2023-03-01 |
| CVE-2020-5002 | IBM Financial Transaction Manager 输入验证错误漏洞 — Financial Transaction Manager | 4.3 | Medium | 2023-03-01 |
| CVE-2020-5001 | IBM Financial Transaction Manager 路径遍历漏洞 — Financial Transaction Manager CWE-22 | 4.3 | Medium | 2023-03-01 |
| CVE-2022-43902 | IBM MQ 安全漏洞 — MQ | 6.5 | Medium | 2023-03-01 |
| CVE-2023-26281 | IBM WebSphere Application Server 输入验证错误漏洞 — HTTP Server CWE-20 | 5.9 | Medium | 2023-02-28 |
本页汇总了 IBM 厂商截至目前公开的全部 5232 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。