Vulnerabilidad en Qlik Sense Enterprise en Windows (CVE-2022-0564)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2022
Última modificación:
25/04/2025
Descripción
Una vulnerabilidad en Qlik Sense Enterprise en Windows podría permitir a un atacante remoto enumerar cuentas de usuario de dominio. Un atacante podría explotar esta vulnerabilidad enviando solicitudes de autenticación a un sistema afectado. Un exploit exitoso podría permitir al atacante comparar el tiempo de respuesta que es devuelto por el sistema afectado para determinar qué cuentas son cuentas de usuario válidas. Los sistemas afectados sólo son vulnerables si tienen LDAP configurado
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:qlik:qlik_sense:*:*:*:*:enterprise:*:*:* | 14.0 (incluyendo) | 14.44.0 (excluyendo) |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://community.qlik.com/t5/Release-Notes/Qlik-Sense-Enterprise-on-Windows-November-2021-Initial-Release/ta-p/1856531
- https://csirt.divd.nl/CVE-2022-0564/
- https://csirt.divd.nl/DIVD-2021-00021/
- https://community.qlik.com/t5/Release-Notes/Qlik-Sense-Enterprise-on-Windows-November-2021-Initial-Release/ta-p/1856531
- https://csirt.divd.nl/CVE-2022-0564/
- https://csirt.divd.nl/DIVD-2021-00021/