Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qlik Sense Enterprise en Windows (CVE-2022-0564)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2022
Última modificación:
25/04/2025

Descripción

Una vulnerabilidad en Qlik Sense Enterprise en Windows podría permitir a un atacante remoto enumerar cuentas de usuario de dominio. Un atacante podría explotar esta vulnerabilidad enviando solicitudes de autenticación a un sistema afectado. Un exploit exitoso podría permitir al atacante comparar el tiempo de respuesta que es devuelto por el sistema afectado para determinar qué cuentas son cuentas de usuario válidas. Los sistemas afectados sólo son vulnerables si tienen LDAP configurado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qlik:qlik_sense:*:*:*:*:enterprise:*:*:* 14.0 (incluyendo) 14.44.0 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*