Qlik Sense是美国Qlik公司的一个应用程序。允许用户为本地和离线使用创建可视化、图表、交互式仪表板和分析应用程序。 Qlik Sense Enterprise for Windows存在安全漏洞。攻击者利用该漏洞可以访问存储在web根文件夹之外的文件和目录。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A path traversal vulnerability found in Qlik Sense Enterprise for Windows for versions May 2023 Patch 3 and earlier, February 2023 Patch 7 and earlier, November 2022 Patch 10 and earlier, and August 2022 Patch 12 and earlier allows an unauthenticated remote attacker to generate an anonymous session. This allows them to transmit HTTP requests to unauthorized endpoints. This is fixed in August 2023 IR, May 2023 Patch 4, February 2023 Patch 8, November 2022 Patch 11, and August 2022 Patch 13. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-41266.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2023-34039 | 9.8 CRITICAL | VMware Aria Operations 加密问题漏洞 |
| CVE-2023-41265 | 9.6 CRITICAL | Qlik Sense 环境问题漏洞 |
| CVE-2023-20890 | 7.2 HIGH | VMware Aria Operations 路径遍历漏洞 |
| CVE-2023-4611 | 7.0 HIGH | Linux kernel 资源管理错误漏洞 |
| CVE-2023-38971 | Badaso 跨站脚本漏洞 | |
| CVE-2023-38975 | Qdrant 安全漏洞 | |
| CVE-2023-41153 | Webmin Usermin 跨站脚本漏洞 | |
| CVE-2020-18912 | Earcms 代码问题漏洞 | |
| CVE-2023-39558 | Audimex AG AudimexEE 跨站脚本漏洞 | |
| CVE-2023-39559 | Audimex AG AudimexEE 路径遍历漏洞 | |
| CVE-2021-3262 | TripSpark VEO SQL注入漏洞 | |
| CVE-2023-39663 | MathJax 安全漏洞 | |
| CVE-2023-39678 | BDCOM OLT P3310D-2AC 跨站脚本漏洞 | |
| CVE-2023-38283 | OpenBSD 代码问题漏洞 | |
| CVE-2023-38802 | FRRouting FRR 安全漏洞 | |
| CVE-2023-41362 | MyBB 代码注入漏洞 | |
| CVE-2023-41376 | Nokia Service Router Operating System 安全漏洞 | |
| CVE-2023-39615 | libxml2 缓冲区错误漏洞 | |
| CVE-2023-39616 | AOMedia 缓冲区错误漏洞 | |
| CVE-2023-40889 | ZBar 缓冲区错误漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论