PT-2024-4135 · Qlik · Qlik Sense Enterprise For Windows

CVE-2024-36077

·

Publicado

2024-05-15

·

Atualizado

2024-07-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Qlik Sense Enterprise para Windows, versões 14.67.7 a 14.187.3
Descrição
O problema está relacionado a uma validação inadequada, permitindo que um invasor remoto eleve seus privilégios e execute comandos no servidor. Isso pode levar à execução remota de código. A vulnerabilidade afeta várias versões do Qlik Sense Enterprise para Windows e foi corrigida em versões posteriores.
Recomendações
Para as versões 14.67.7 a 14.173.7, atualize para o Patch 4 de fevereiro de 2024 (14.173.8) ou posterior.
Para as versões 14.78.3 a 14.139.20, atualize para o Patch 14 de agosto de 2023 (14.139.21) ou posterior.
Para as versões 14.97.2 a 14.113.18, atualize para o Patch 14 de fevereiro de 2023 (14.113.19) ou posterior.
Para as versões 14.129.3 a 14.159.13, atualize para o Patch 9 de novembro de 2023 (14.159.14) ou posterior.
Para a versão 14.187.3, atualize para maio de 2024 (14.187.4) ou posterior.
Como solução alternativa temporária, considere restringir o acesso à função de sistema interna para minimizar o risco de exploração.

Correção

Improper Privilege Management

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04605
CVE-2024-36077

Produtos afetados

Qlik Sense Enterprise For Windows