PT-2024-9294 · Qlik · Qlik Sense Enterprise For Windows
CVE-2024-55580
·
Publicado
2024-12-04
·
Atualizado
2024-12-14
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Versões do Qlik Sense Enterprise para Windows anteriores ao IR de novembro de 2024
Descrição:
A vulnerabilidade permite que usuários sem privilégios com acesso à rede executem comandos remotos, causando potencialmente danos à alta disponibilidade, incluindo riscos elevados à integridade e à confidencialidade. Isso se deve a um gerenciamento incorreto da geração de código. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões do Qlik Sense Enterprise para Windows anteriores ao IR de novembro de 2024, aplique o IR de novembro de 2024, o Patch 10 de maio de 2024, o Patch 14 de fevereiro de 2024, o Patch 16 de novembro de 2023, o Patch 16 de agosto de 2023, o Patch 18 de maio de 2023 ou o Patch 15 de fevereiro de 2023 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à rede para impedir que usuários sem privilégios executem comandos remotos.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qlik Sense Enterprise For Windows