RaqibCTI
CVE

CVE-2023-41266

P1⬤ KNOWN RANSOMWARE USE
Qlik Sense Path Traversal Vulnerability
Qlik · Sense
Date added (CISA)
2023-12-07
Remediation due
2023-12-28
Known ransomware use
Yes
Remediation priority
P1known ransomware use · past CISA due date

Description

Qlik Sense contains a path traversal vulnerability that allows a remote, unauthenticated attacker to create an anonymous session by sending maliciously crafted HTTP requests. This anonymous session could allow the attacker to send further requests to unauthorized endpoints.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2023-41266: Qlik Sense Path Traversal Vulnerability · RaqibCTI