cbcvebase.
CVE-2022-22326
published 2022-08-01

CVE-2022-22326: IBM Datapower Gateway 10.0.2.0 through 10.0.4.0, 10.0.1.0 through 10.0.1.5, and 2018.4.1.0 through 2018.4.1.18 could allow unauthorized viewing of logs and…

PriorityP411low3.3CVSS 3.1
AVLACLPRLUINSUCLINAN
EPSS
0.19%
9.3th percentile
IBM Datapower Gateway 10.0.2.0 through 10.0.4.0, 10.0.1.0 through 10.0.1.5, and 2018.4.1.0 through 2018.4.1.18 could allow unauthorized viewing of logs and files due to insufficient authorization checks. IBM X-Force ID: 218856.

Affected

13 ranges
VendorProductVersion rangeFixed in
ibmdatapower_gateway
ibmdatapower_gateway
ibmdatapower_gateway
ibmdatapower_gateway
ibmdatapower_gateway
ibmdatapower_gateway
ibmdatapower_gateway>= 10.0.1.0 < 10.0.1.610.0.1.6
ibmdatapower_gateway>= 10.0.2.0 < 10.0.5.010.0.5.0
ibmdatapower_gateway>= 2018.4.1.0 < 2018.4.1.192018.4.1.19
ibmmq_appliance_m2001_firmware< 9.2.0.59.2.0.5
ibmmq_appliance_m2001_firmware< 9.2.59.2.5
ibmmq_appliance_m2002_firmware< 9.2.0.59.2.0.5
ibmmq_appliance_m2002_firmware< 9.2.59.2.5

CVSS provenance

nvdv3.13.3LOWCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
nvdv3.04.0MEDIUMCVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.