Umbra Wiki cve cve/CVE-2023-41266
Back to wiki

CVE-2023-41266 — Qlik Sense Path Traversal Vulnerability

provenance: imported · CVE: CVE-2023-41266

CVE-2023-41266: Qlik Sense Path Traversal Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Qlik
Product Sense
Date added 2023-12-07
Due date 2023-12-28
Ransomware campaign use Known

Description

Qlik Sense contains a path traversal vulnerability that allows a remote, unauthenticated attacker to create an anonymous session by sending maliciously crafted HTTP requests. This anonymous session could allow the attacker to send further requests to unauthorized endpoints.

Required action (CISA)

Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.

Notes

https://community.qlik.com/t5/Official-Support-Articles/Critical-Security-fixes-for-Qlik-Sense-Enterprise-for-Windows/ta-p/2110801 ; https://nvd.nist.gov/vuln/detail/CVE-2023-41266

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-41266
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog