
CVE-2023-47253 | Qualitor <= 8.20 RCE
CVE-2023-47253 | Qualitor <= 8.20 RCE
Qualitor ist eine Plattform für das Geschäftsprozessmanagement, und dieses System ist in verschiedenen Unternehmen in Brasilien vorhanden, die einfach durch Google Dorking identifiziert werden können.
Unser Team identifizierte eine Schwachstelle in der Anwendung, die anfällig für Remote Code Execution (RCE) ist, was die entfernte Ausführung von PHP-Code ermöglicht, wie z.B. Funktionen system() und passthru().
Im folgenden Code sehen Sie den Quellcode der verwundbaren Seite, die eine eval()-Funktion aufruft, was die entfernte Codeausführung ermöglicht. Dies geschieht in der Datei /html/ad/adpesquisasql/request/processVariavel.php.
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
Rufen Sie einfach die URL mit Ihrem PHP-Code im Parameter 'gridValoresPopHidden' auf.

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/