CVE-2023-41266
Vulnérabilité de traversée de chemin dans Qlik Sense
- Publié
- 29 août 2023
- Mise à jour
- 5 août 2026
- Attribution de CNA
- mitre
- Preuve observée
- 7 déc. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité de traversée de chemin (path traversal) trouvée dans Qlik Sense Enterprise pour Windows dans les versions May 2023 Patch 3 et antérieures, February 2023 Patch 7 et antérieures, November 2022 Patch 10 et antérieures, et August 2022 Patch 12 et antérieures permet à un attaquant distant non authentifié de générer une session anonyme. Cela lui permet de transmettre des requêtes HTTP vers des points de terminaison non autorisés. Ce problème est corrigé dans les versions August 2023 IR, May 2023 Patch 4, February 2023 Patch 8, November 2022 Patch 11 et August 2022 Patch 13.
Sources
1- zeroqlik-detectDétection
Un modèle Nuclei pour détecter ZeroQlik (CVE-2023-41265 et CVE-2023-41266)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.