Vulnerabilidad en Qlik Qlikview (CVE-2024-29863)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
05/04/2024
Última modificación:
06/09/2024
Descripción
Una condición de ejecución en instalador ejecutable en Qlik Qlikview anterior a las versiones SR3 de mayo de 2022 (12.70.20300) y SR2 de mayo de 2023 (12,80.20200) puede permitir que un usuario existente con privilegios inferiores haga que el código se ejecute en el contexto de un administrador de Windows.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



