CVE-2024-29863
Qlik Qlikview में इंस्टॉलर निष्पादन योग्य में रेस कंडीशन Qlik Qlikview के इंस्टॉलर निष्पादन योग्य में May 2022 SR3 (12.70.20300) और May 2023 SR2 (12,80.20200) से पहले के संस्करणों में एक रेस कंडीशन मौजूद...
- प्रकाशित
- 5 अप्रैल 2024
- अद्यतन
- 6 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Qlik Qlikview में इंस्टॉलर निष्पादन योग्य में रेस कंडीशन Qlik Qlikview के इंस्टॉलर निष्पादन योग्य में May 2022 SR3 (12.70.20300) और May 2023 SR2 (12,80.20200) से पहले के संस्करणों में एक रेस कंडीशन मौजूद है, जो किसी मौजूदा निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को Windows Administrator के संदर्भ में कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1QlikView के साथ LPE के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।