2023년 5월 패치 3 이하, 2023년 2월 패치 7 이하, 2022년 11월 패치 10 이하, 2022년 8월 패치 12 이하 버전용 Qlik Sense Enterprise for Windows에서 발견된 HTTP 요청 터널링 취약성으로 인해 원격 공격자가 원시 HTTP 요청에서 HTTP 요청을 터널링하여 자신의 권한을 높일 수 있습니다. 이를 통해 리포지토리 애플리케이션을 호스팅하는 백엔드 서버에서 실행되는 요청을 보낼 수 있습니다. 이 문제는 2023년 8월 IR, 2023년 5월 패치 4, 2023년 2월 패치 8, 2022년 11월 패치 11 및 2022년 8월 패치 13에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 96.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.
2023년 5월 패치 3 이하, 2023년 2월 패치 7 이하, 2022년 11월 패치 10 이하, 2022년 8월 패치 12 이하 버전용 Qlik Sense Enterprise for Windows에서 발견된 HTTP 요청 터널링 취약성으로 인해 원격 공격자가 원시 HTTP 요청에서 HTTP 요청을 터널링하여 자신의 권한을 높일 수 있습니다. 이를 통해 리포지토리 애플리케이션을 호스팅하는 백엔드 서버에서 실행되는 요청을 보낼 수 있습니다. 이 문제는 2023년 8월 IR, 2023년 5월 패치 4, F에서 수정되었습니다.