PT-2024-9294 · Qlik · Qlik Sense Enterprise For Windows

CVE-2024-55580

·

Publicado

2024-12-04

·

Atualizado

2024-12-14

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do Qlik Sense Enterprise para Windows anteriores ao IR de novembro de 2024
Descrição:
A vulnerabilidade permite que usuários sem privilégios com acesso à rede executem comandos remotos, causando potencialmente danos à alta disponibilidade, incluindo riscos elevados à integridade e à confidencialidade. Isso se deve a um gerenciamento incorreto da geração de código. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões do Qlik Sense Enterprise para Windows anteriores ao IR de novembro de 2024, aplique o IR de novembro de 2024, o Patch 10 de maio de 2024, o Patch 14 de fevereiro de 2024, o Patch 16 de novembro de 2023, o Patch 16 de agosto de 2023, o Patch 18 de maio de 2023 ou o Patch 15 de fevereiro de 2023 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à rede para impedir que usuários sem privilégios executem comandos remotos.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10982
CVE-2024-55580

Produtos afetados

Qlik Sense Enterprise For Windows