Qlik Sense 目录遍历致远程代码执行漏洞

2023-08-31 Qlik Sense PoC No

Description

Qlik Sense是一个完整的数据分析平台,可帮助您应对最复杂的分析挑战。完整的开放API集使您可以完全自定义分析解决方案。CVE-2023-41266 中,攻击者可构造恶意请求利用目录遍历造成前台Request smuggle,从而调用后台服务的相关功能造成远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities