CVE-2024-29863
سباق حالة في الملف التنفيذي للمثبّت في Qlik Qlikview قبل الإصدارات مايو 2022 SR3 (12.70.20300) ومايو 2023 SR2 (12,80.20200) قد يسمح لمستخدم حالي بصلاحيات أقل...
- تم النشر
- 05/04/2024
- محدث
- 06/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
سباق حالة في الملف التنفيذي للمثبّت في Qlik Qlikview قبل الإصدارات مايو 2022 SR3 (12.70.20300) ومايو 2023 SR2 (12,80.20200) قد يسمح لمستخدم حالي بصلاحيات أقل بالتسبب في تنفيذ كود في سياق مسؤول ويندوز.
المصادر
1PoC لتصعيد الامتيازات المحلية (LPE) مع QlikView
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.