CVE-2023-48365Patch(qlik / qlik_sense)

MEDIUMCVSS 9.9 · CRITICALCISA KEV

Exploitation ongoing with high activity in latest observed window (1 mentions)

Immediate actions

  • Patch qlik qlik_sense systems immediately
  • Assume compromise if assets are exposed
  • Hunt for exploitation attempts and persistence artifacts
  • Increase monitoring for publicly documented tradecraft

Recommended action window: Immediate (within 24h)

NVD description

Qlik Sense Enterprise for Windows before August 2023 Patch 2 allows unauthenticated remote code execution, aka QB-21683. Due to improper validation of HTTP headers, a remote attacker is able to elevate their privilege by tunneling HTTP requests, allowing them to execute HTTP requests on the backend server that hosts the repository application. The fixed versions are August 2023 Patch 2, May 2023 Patch 6, February 2023 Patch 10, November 2022 Patch 12, August 2022 Patch 14, May 2022 Patch 16, February 2022 Patch 15, and November 2021 Patch 17. NOTE: this issue exists because of an incomplete fix for CVE-2023-41265.

5.5/ 10 priority

Sources & remediation

Listed in the CISA Known Exploited Vulnerabilities catalog. Federal remediation due date: 2025-02-03. Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Weakness type (CWE)
CWE-444

Priority

MEDIUM

Exploitation

ACTIVE

PoC

YES

Patch

AVAILABLE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • qlik_sense

Threat summary

  • Active exploitation appears in 1 classified signals
  • Public PoC is present in monitored signal
  • Patch or workaround signal is available
  • 1 mentions across 1 observed day

What's happening

  • Active exploitation reported across 1 signal
  • PoC mentioned or linked in 1 signal
  • Patch or workaround mentioned in 1 signal
  • Technical details provided in 1 signal
  • 1 total mentions across 1 day

Affected systems

Vendors
Products
qlik_sense

8 versions affected across 1 product

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-02-03: 1PoC Mentioned / Linked · 2026-02-03: 1Active Exploitation · 2026-02-03: 1Patch / Workaround · 2026-02-03: 1Technical Details · 2026-02-03: 102-03
Signal classification1 categories
Patch
1100.0%
Full discourse1 post
  • Ostorlab@OstorlabSec
    Patch

    🚨 CVE-2023-48365 : CRITICAL BI PLATFORM RCE ALERT 🚨 A critical unauthenticated remote code execution vulnerability has been disclosed in Qlik Sense Enterprise for Windows, exploitable via malicious HTTP header injection. Attackers can bypass authentication entirely and execute commands with SYSTEM privileges on exposed analytics servers. Risk Severity: - Critical (CVSS 9.6, active exploitation, public proof-of-concept available) Impact: - Unauthenticated remote code execution (SYSTEM-level) - Complete compromise of Qlik Sense servers - Full access to sensitive analytics data and connected data sources - Ransomware deployment and persistent backdoors - Credential harvesting and lateral movement within enterprise networks - Business disruption and regulatory exposure Root Cause: - CWE-93 (Improper Neutralization of CRLF Sequences in HTTP Headers). Qlik Sense fails to sanitize carriage return and line feed characters in user-controllable HTTP headers, allowing request splitting and tunneling that bypasses authentication controls and exposes privileged internal APIs. Attackers can: - Inject malicious CRLF sequences via the `X-Qlik-User` header - Bypass proxy authentication and tunnel internal API requests - Upload malicious applications or extensions via `/qrs/` endpoints - Execute arbitrary PowerShell or CMD commands as SYSTEM - Exfiltrate enterprise analytics data and credentials - Establish persistence within Qlik services Are You Affected? - Vulnerable: Qlik Sense Enterprise for Windows versions prior to patched releases (Aug 2023 Patch 2 and earlier streams) - Scope: Internet-facing Qlik Sense deployments on Windows servers Immediate Action Required: - Update: Apply the latest cumulative patch for your Qlik Sense version immediately or upgrade to the latest supported release - Mitigation: Restrict external access to ports 4244 and 4248, require VPN access, and deploy WAF rules blocking CRLF sequences in HTTP headers - Audit:Monitor for abnormal `X-Qlik-User` headers, unauthorized `/qrs/` API calls, and child processes spawned by QlikSenseServiceDispatcher.exe Business intelligence platforms concentrate your most sensitive data. Treat exposed Qlik Sense servers as high-value breach targets and patch immediately. 🛡️ #ostorlabCVE

    Post summary

    A critical, unauthenticated RCE in Qlik Sense Enterprise with public PoC and active exploitation is reported; immediate patching and mitigations are advised.

    00000155
    582 followersView on X
CPE platform detail92 entries

92 of 92 entries

PartVendorProductVersionTarget SWTarget HW
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2022windows-
Appqlikqlik_senseaugust_2023windows-
Appqlikqlik_senseaugust_2023windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2022windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensefebruary_2023windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2022windows-
Appqlikqlik_sensemay_2023windows-
Appqlikqlik_sensemay_2023windows-
Appqlikqlik_sensemay_2023windows-
Appqlikqlik_sensemay_2023windows-
Appqlikqlik_sensemay_2023windows-
Appqlikqlik_sensemay_2023windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2021windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-
Appqlikqlik_sensenovember_2022windows-

Explore more