Qlik Sense 目录遍历致远程代码执行漏洞

日期: 2023-08-31 | 影响软件: Qlik Sense | POC: 否

漏洞描述

Qlik Sense是一个完整的数据分析平台,可帮助您应对最复杂的分析挑战。完整的开放API集使您可以完全自定义分析解决方案。CVE-2023-41266 中,攻击者可构造恶意请求利用目录遍历造成前台Request smuggle,从而调用后台服务的相关功能造成远程代码执行。

PoC代码

暂无

相关漏洞推荐