ГрамотаИБ ГрамотаИБ

BDU:2023-05946

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость платформы анализа данных Qlik Sense Enterprise, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю повысить свои привелегии

Соответствие зарубежным идентификаторам

CVE-2023-41265

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы анализа данных Qlik Sense Enterprise связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привелегии

Способ устранения

Использование рекомендаций: https://community.qlik.com/t5/Official-Support-Articles/Critical-Security-fixes-for-Qlik-Sense-Enterprise-for-Windows/ta-p/2110801

Сведения записи

Дата публикации: 22.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Qlik Technologies Inc.Qlik Sense Enterpriseот August 2022 до August 2022 Patch 13Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseот February 2023 до February 2023 Patch 8Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseот May 2023 до May 2023 Patch 4Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseот November 2022 до November 2022 Patch 11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.