PT-2024-4135 · Qlik · Qlik Sense Enterprise For Windows
CVE-2024-36077
·
Publicado
2024-05-15
·
Atualizado
2024-07-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Qlik Sense Enterprise para Windows, versões 14.67.7 a 14.187.3
Descrição
O problema está relacionado a uma validação inadequada, permitindo que um invasor remoto eleve seus privilégios e execute comandos no servidor. Isso pode levar à execução remota de código. A vulnerabilidade afeta várias versões do Qlik Sense Enterprise para Windows e foi corrigida em versões posteriores.
Recomendações
Para as versões 14.67.7 a 14.173.7, atualize para o Patch 4 de fevereiro de 2024 (14.173.8) ou posterior.
Para as versões 14.78.3 a 14.139.20, atualize para o Patch 14 de agosto de 2023 (14.139.21) ou posterior.
Para as versões 14.97.2 a 14.113.18, atualize para o Patch 14 de fevereiro de 2023 (14.113.19) ou posterior.
Para as versões 14.129.3 a 14.159.13, atualize para o Patch 9 de novembro de 2023 (14.159.14) ou posterior.
Para a versão 14.187.3, atualize para maio de 2024 (14.187.4) ou posterior.
Como solução alternativa temporária, considere restringir o acesso à função de sistema interna para minimizar o risco de exploração.
Correção
Improper Privilege Management
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qlik Sense Enterprise For Windows