CVE-2023-41266
Qlik Sense Path Traversal भेद्यता
- प्रकाशित
- 29 अग॰ 2023
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज़ के लिए Qlik Sense Enterprise के May 2023 Patch 3 और पुराने संस्करणों, February 2023 Patch 7 और पुराने संस्करणों, November 2022 Patch 10 और पुराने संस्करणों, तथा August 2022 Patch 12 और पुराने संस्करणों में पाई गई एक पाथ ट्रैवर्सल भेद्यता (path traversal vulnerability) एक अनप्रमाणित दूरस्थ हमलावर को एक अनाम सत्र उत्पन्न करने की अनुमति देती है। यह उन्हें अनधिकृत एंडपॉइंट्स पर HTTP अनुरोध भेजने की अनुमति देती है। यह August 2023 IR, May 2023 Patch 4, February 2023 Patch 8, November 2022 Patch 11, और August 2022 Patch 13 में ठीक कर दी गई है।
स्रोत
1- zeroqlik-detectपता लगाना
ZeroQlik (CVE-2023-41265 और CVE-2023-41266) का पता लगाने के लिए एक Nuclei टेम्पलेट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।