CVE编号
CVE-2019-11628利用情况
暂无补丁情况
N/A披露时间
2019-05-01漏洞描述
QlikView Server、Qlik Sense Enterprise和Qlik Analytics Platform中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品及版本受到影响:QlikView Server 11.20 SR19之前版本,12.10 SR11之前的12.00版本和12.10版本,12.20 SR9之前的12.20版本,12.30 SR2之前的12.30版本;Qlik Sense Enterprise 2018-1 Patch 4之前版本,2018-4 Patch 3之前版本,2018-6 Patch 3之前版本,2018-9 Patch 4之前版本,2018-11 Patch 4之前版本,2019-2 Patch 2之前版本;Qlik Analytics Platform 2018-1 Patch 4之前版本,2018-4 Patch 3之前版本,2018-6 Patch 3之前版本,2018-9 Patch 4之前版本,2018-11 Patch 4之前版本,2019-2 Patch 2之前版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://qliksupport.force.com/articles/000069985 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | qlik | qlikview_server | 11.20 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlikview_server | 12.00 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlikview_server | 12.10 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlikview_server | 12.20 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlikview_server | 12.30 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | april_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | february_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | february_2019 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | june_2017 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | june_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | november_2017 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | november_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | september_2017 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_analytics | september_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | april_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | february_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | february_2019 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | june_2017 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | june_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | november_2017 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | november_2018 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | september_2017 | - | |||||
运行在以下环境 | |||||||||
应用 | qlik | qlik_sense | september_2018 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
还没有评论,来说两句吧...