CVE-2023-41265
Qlik Sense HTTP टनलिंग भेद्यता
- प्रकाशित
- 29 अग॰ 2023
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज़ के लिए Qlik Sense Enterprise में पाई गई एक HTTP Request Tunneling भेद्यता, जो May 2023 Patch 3 और पुराने, February 2023 Patch 7 और पुराने, November 2022 Patch 10 और पुराने, तथा August 2022 Patch 12 और पुराने संस्करणों को प्रभावित करती है, एक दूरस्थ हमलावर को कच्चे HTTP अनुरोध में HTTP अनुरोधों को टनल करके अपने विशेषाधिकार को बढ़ाने की अनुमति देती है। यह उन्हें ऐसे अनुरोध भेजने में सक्षम बनाती है जो रिपॉजिटरी एप्लिकेशन को होस्ट करने वाले बैकएंड सर्वर द्वारा निष्पादित किए जाते हैं। इस भेद्यता को August 2023 IR, May 2023 Patch 4, February 2023 Patch 8, November 2022 Patch 11, और August 2022 Patch 13 में ठीक कर दिया गया है।
स्रोत
1- zeroqlik-detectपता लगाना
ZeroQlik (CVE-2023-41265 और CVE-2023-41266) का पता लगाने के लिए एक Nuclei टेम्पलेट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।