2023년 5월 패치 3 이하, 2023년 2월 패치 7 이하, 2022년 11월 패치 10 이하, 2022년 8월 패치 12 이하 버전용 Qlik Sense Enterprise for Windows에서 발견된 경로 탐색 취약성으로 인해 인증되지 않은 원격 공격자가 익명 세션을 생성할 수 있습니다. 이를 통해 승인되지 않은 엔드포인트에 HTTP 요청을 전송할 수 있습니다. 이 문제는 2023년 8월 IR, 2023년 5월 패치 4, 2023년 2월 패치 8, 2022년 11월 패치 11 및 2022년 8월 패치 13에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 82.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.
2023년 5월 패치 3 이하, 2023년 2월 패치 7 이하, 2022년 11월 패치 10 이하, 2022년 8월 패치 12 이하 버전용 Qlik Sense Enterprise for Windows에서 발견된 경로 탐색 취약성으로 인해 인증되지 않은 원격 공격자가 익명 세션을 생성할 수 있습니다. 이를 통해 승인되지 않은 엔드포인트에 HTTP 요청을 전송할 수 있습니다. 이 문제는 2023년 8월 IR, 2023년 5월 패치 4, 2023년 2월 패치 8, 2022년 11월 패치 11 및 2022년 8월 패치 13에서 수정되었습니다.