
CVE-2023-47253 | Qualitor <= 8.20 RCE
CVE-2023-47253 | Qualitor <= 8.20 Nicht authentifizierte RCE
Qualitor ist eine Plattform für das Geschäftsprozessmanagement, und dieses System ist in verschiedenen Unternehmen in Brasilien vorhanden, die einfach mithilfe von Google Dorking identifiziert werden können.
Unser Team hat eine Schwachstelle in der Anwendung identifiziert, die für Remote Code Execution (RCE) anfällig ist, was die Remote-Ausführung von PHP-Code wie Funktionen wie system() und passthru() ermöglicht.
Im folgenden Code sehen Sie den Quellcode der verwundbaren Seite, der eine eval()-Funktion aufruft, die die Remote-Ausführung von Code ermöglicht. Dies geschieht in der Datei /html/ad/adpesquisasql/request/processVariavel.php.
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
Rufen Sie einfach die URL mit Ihrem PHP-Code im Parameter „gridValoresPopHidden" auf.

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/