CVE-2023-41266
Vulnerabilità di Path Traversal in Qlik Sense
- Pubblicato
- 29 ago 2023
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 dic 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di path traversal riscontrata in Qlik Sense Enterprise for Windows per le versioni May 2023 Patch 3 e precedenti, February 2023 Patch 7 e precedenti, November 2022 Patch 10 e precedenti e August 2022 Patch 12 e precedenti consente a un attaccante remoto non autenticato di generare una sessione anonima. Questo gli consente di trasmettere richieste HTTP a endpoint non autorizzati. Il problema è stato corretto in August 2023 IR, May 2023 Patch 4, February 2023 Patch 8, November 2022 Patch 11 e August 2022 Patch 13.
Fonti
1- zeroqlik-detectRilevamento
Un modello Nuclei per rilevare ZeroQlik (CVE-2023-41265 e CVE-2023-41266)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.