
CVE-2023-47253 | Qualitor <= 8.20 RCE
CVE-2023-47253 | Qualitor <= 8.20 RCE بدون مصادقة
Qualitor هي منصة لإدارة عمليات الأعمال، وهذا النظام موجود في العديد من الشركات في البرازيل التي يمكن تحديدها ببساطة باستخدام Google dorking.
حدد فريقنا ثغرة في التطبيق قابلة للاستغلال لتنفيذ التعليمات البرمجية عن بُعد (RCE)، مما يسمح بتنفيذ كود PHP عن بُعد، مثل دوال system() و passthru().
في الكود أدناه، يمكنك رؤية الكود المصدري للصفحة المعرضة للخطر والتي تستدعي دالة eval()، مما يتيح التنفيذ عن بُعد للأكواد. يحدث هذا في الملف /html/ad/adpesquisasql/request/processVariavel.php.
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
ما عليك سوى الوصول إلى الرابط مع وضع كود PHP الخاص بك في معامل "gridValoresPopHidden".

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/