CVE-2023-41266—Qlik Sense Path Traversal Vulnerability
PUBLISHEDvulnerability record
2023-12-07 · last modified June 21, 2025
Metadata
漏洞名称
Qlik Sense Path Traversal Vulnerability
描述
Qlik Sense contains a path traversal vulnerability that allows a remote, unauthenticated attacker to create an anonymous session by sending maliciously crafted HTTP requests. This anonymous session could allow the attacker to send further requests to unauthorized endpoints.
已知用于勒索软件活动吗?
采集行动
Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.