Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en QlikView Server (CVE-2019-11628)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2019
Última modificación:
24/08/2020

Descripción

Fue encontrado un problema en QlikView Server versión anterior a 11.20 SR19, versión 12.00 y versión 12.10 anterior a 12.10 SR11, versión 12.20 anterior a SR9 y versión 12.30 anterior a SR2; y Qlik Sense Enterprise y Qlik Analytics Platform, ya que se presentan instalaciones q carecen de estos niveles de path: febrero de 2018 path 4, abril de 2018 path 3, junio de 2018 path 3, septiembre de 2018 path 4, noviembre de 2018 path 4 o febrero de 2019 path 2. Un usuario identificado puede ser capaz de omitir las restricciones de lectura de archivos previstas por medio de peticiónes de navegador creadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_1:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_10:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_11:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_12:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_13:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_14:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_15:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_16:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_17:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_2:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_3:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_4:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_5:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_6:*:*:*:*:*:*
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_7:*:*:*:*:*:*


Referencias a soluciones, herramientas e información