Vulnerabilidad en en QlikView Server (CVE-2019-11628)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2019
Última modificación:
24/08/2020
Descripción
Fue encontrado un problema en QlikView Server versión anterior a 11.20 SR19, versión 12.00 y versión 12.10 anterior a 12.10 SR11, versión 12.20 anterior a SR9 y versión 12.30 anterior a SR2; y Qlik Sense Enterprise y Qlik Analytics Platform, ya que se presentan instalaciones q carecen de estos niveles de path: febrero de 2018 path 4, abril de 2018 path 3, junio de 2018 path 3, septiembre de 2018 path 4, noviembre de 2018 path 4 o febrero de 2019 path 2. Un usuario identificado puede ser capaz de omitir las restricciones de lectura de archivos previstas por medio de peticiónes de navegador creadas.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_1:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_10:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_11:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_12:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_13:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_14:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_15:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_16:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_17:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_2:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_3:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_4:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_5:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_6:*:*:*:*:*:* | ||
cpe:2.3:a:qlik:qlikview_server:11.20:service_release_7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página