IBM 厂商相关 5232 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
IBM 是全球领先的科技企业,核心业务涵盖混合云、人工智能及企业级软件服务。其软件生态庞大,历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本攻击,常因复杂配置或第三方组件引入风险。值得关注的是,IBM 定期发布安全公告并强化供应链审查,但部分遗留系统仍面临长期维护挑战。截至最新统计,已收录 4629 条 CVE,反映其广泛的市场渗透率与持续的安全审计需求。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-22860 | IBM Cloud Pak for Business Automation 跨站脚本漏洞 — Cloud Pak for Business Automation CWE-79 | 5.4 | Medium | 2023-02-27 |
| CVE-2022-40237 | IBM MQ 输入验证错误漏洞 — MQ for HPE NonStop CWE-20 | 6.5 | Medium | 2023-02-27 |
| CVE-2022-43923 | IBM Maximo Application Suite 日志信息泄露漏洞 — Maximo Application Suite CWE-532 | 6.2 | Medium | 2023-02-24 |
| CVE-2022-43578 | IBM Sterling B2B Integrator 跨站脚本漏洞 — Sterling B2B Integrator Standard Edition CWE-79 | 4.6 | Medium | 2023-02-22 |
| CVE-2022-43873 | IBM Spectrum Virtualize 安全漏洞 — Spectrum Virtualize | 6.3 | Medium | 2023-02-22 |
| CVE-2022-43870 | IBM Spectrum Virtualize 日志信息泄露漏洞 — Spectrum Virtualize CWE-532 | 6.5 | Medium | 2023-02-22 |
| CVE-2023-25928 | IBM InfoSphere Information Server 跨站脚本漏洞 — InfoSphere Information Server CWE-79 | 4.6 | Medium | 2023-02-21 |
| CVE-2022-34351 | IBM QRadar SIEM 信息泄露漏洞 — QRadar SIEM CWE-200 | 5.9 | Medium | 2023-02-17 |
| CVE-2023-24960 | IBM InfoSphere Information Server 路径遍历漏洞 — InfoSphere Information Server CWE-22 | 7.5 | High | 2023-02-17 |
| CVE-2022-40231 | IBM Sterling B2B Integrator 安全漏洞 — Sterling B2B Integrator Standard Edition | 4.3 | Medium | 2023-02-17 |
| CVE-2022-43579 | IBM Sterling B2B Integrator 跨站脚本漏洞 — Sterling B2B Integrator Standard Edition CWE-79 | 4.6 | Medium | 2023-02-17 |
| CVE-2022-40232 | IBM Sterling B2B Integrator 安全漏洞 — Sterling B2B Integrator Standard Edition | 6.3 | Medium | 2023-02-17 |
| CVE-2022-41734 | IBM Maximo Asset Management 信息泄露漏洞 — Maximo Asset Management CWE-200 | 5.3 | Medium | 2023-02-17 |
| CVE-2022-43930 | IBM WebSphere Application Server 日志日志信息泄露漏洞 — Db2 for Linux, UNIX and Windows CWE-200 | 6.2 | Medium | 2023-02-17 |
| CVE-2022-43929 | IBM WebSphere Application Server 输入验证错误漏洞 — Db2 for Linux, UNIX and Windows CWE-20 | 4.9 | Medium | 2023-02-17 |
| CVE-2022-43927 | IBM WebSphere Application Server 信息泄露漏洞 — Db2 for Linux, UNIX and Windows CWE-200 | 5.9 | Medium | 2023-02-17 |
| CVE-2023-24964 | IBM InfoSphere Information Server 安全漏洞 — InfoSphere Information Server CWE-312 | 6.2 | Medium | 2023-02-17 |
| CVE-2022-36775 | IBM WebSphere Application Server Liberty 注入漏洞 — Security Verify Access | 6.5 | Medium | 2023-02-17 |
| CVE-2023-22868 | IBM Aspera Faspex 跨站脚本漏洞 — Aspera Faspex CWE-79 | 5.4 | Medium | 2023-02-17 |
| CVE-2022-47986 | IBM Aspera Faspex 代码问题漏洞 — Aspera Faspex CWE-502 | 9.8 | Critical | 2023-02-17 |
| CVE-2022-42436 | IBM MQ Managed File Transfer 安全漏洞 — MQ | 4.0 | Medium | 2023-02-08 |
| CVE-2022-34350 | IBM API Connect 输入验证错误漏洞 — API Connect | 5.3 | Medium | 2023-02-08 |
| CVE-2022-42438 | IBM Cloud Pak for Multicloud Management 安全漏洞 — Cloud Pak for Multicloud Management Monitoring | 7.5 | High | 2023-02-08 |
| CVE-2022-43869 | IBM Spectrum Scale 格式化字符串错误漏洞 — Elastic Storage System CWE-134 | 6.5 | Medium | 2023-02-08 |
| CVE-2022-34362 | IBM Sterling Secure Proxy 跨站脚本漏洞 — Sterling Secure Proxy | 4.6 | Medium | 2023-02-08 |
| CVE-2022-35720 | IBM Sterling External Authentication Server 加密问题漏洞 — Sterling External Authentication Server CWE-327 | 2.3 | Low | 2023-02-08 |
| CVE-2023-23475 | IBM InfoSphere Information Server 跨站脚本漏洞 — Infosphere Information Server CWE-79 | 4.6 | Medium | 2023-02-08 |
| CVE-2022-42444 | IBM App Connect Enterprise 安全漏洞 — App Connect Enterprise | 4.9 | Medium | 2023-02-06 |
| CVE-2022-42439 | IBM App Connect Enterprise 日志日志信息泄露漏洞 — App Connect Enterprise CWE-200 | 6.8 | Medium | 2023-02-06 |
| CVE-2022-41731 | IBM Watson Knowledge Catalog SQL注入漏洞 — Watson Knowledge Catalog on-prem CWE-89 | 8.6 | High | 2023-02-06 |
本页汇总了 IBM 厂商截至目前公开的全部 5232 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。