2023년 8월 패치 2 이전의 Qlik Sense Enterprise for Windows에서는 인증되지 않은 원격 코드 실행(QB-21683이라고도 함)을 허용합니다. HTTP 헤더의 부적절한 유효성 검사로 인해 원격 공격자는 HTTP 요청을 터널링하여 권한을 상승시켜 리포지토리 애플리케이션을 호스팅하는 백엔드 서버에서 HTTP 요청을 실행할 수 있습니다. 수정된 버전은 2023년 8월 패치 2, 2023년 5월 패치 6, 2023년 2월 패치 10, 2022년 11월 패치 12, 2022년 8월 패치 14, 2022년 5월 패치 16, 2022년 2월 패치 15 및 2021년 11월 패치 17입니다. 참고: 이 문제는 CVE-2023-41265에 대한 불완전한 수정으로 인해 발생합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 96.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
2023년 8월 패치 2 이전의 Qlik Sense Enterprise for Windows에서는 인증되지 않은 원격 코드 실행(QB-21683이라고도 함)을 허용합니다. HTTP 헤더의 부적절한 유효성 검사로 인해 원격 공격자는 HTTP 요청을 터널링하여 권한을 상승시켜 리포지토리 애플리케이션을 호스팅하는 백엔드 서버에서 HTTP 요청을 실행할 수 있습니다. 수정된 버전은 2023년 8월 패치 2, 2023년 5월 패치 6, 2023년 2월 패치 10, 2022년 11월 패치 12, 2022년 8월 패치 14, 2022년 5월 패치 16, 2월