ГрамотаИБ ГрамотаИБ

BDU:2023-07942

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) CVSS 9.600000381469727 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

Уязвимость платформы анализа данных Qlik Sense Enterprise для операционных систем Windows, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-48365

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы анализа данных Qlik Sense Enterprise для операционных систем Windows существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://community.qlik.com/t5/Official-Support-Articles/Critical-Security-fixes-for-Qlik-Sense-Enterprise-for-Windows/tac-p/2120510

Сведения записи

Дата публикации: 17.11.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Qlik Technologies Inc.Qlik Sense Enterpriseдо August 2022 Patch 14Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseдо August 2023 Patch 2Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseдо February 2022 Patch 15Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseдо February 2023 Patch 10Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseдо May 2022 Patch 16Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseдо May 2023 Patch 6Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseдо November 2021 Patch 17Не указана
Qlik Technologies Inc.Qlik Sense Enterpriseдо November 2022 Patch 12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.