Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2023-48365 con gravità “critica” – già sanata dal vendor a settembre 2023 – relativa a Qlik Sense, piattaforma di business intelligence e data integration. Tale vulnerabilità potrebbe consentire a un attaccante non autenticato l’esecuzione da remoto di codice arbitrario sui sistemi target.


Source link

Author: csirt@pec.acn.gov.it

Article used for cyber security disclosure.