
CVE-2023-47253 | Qualitor <= 8.20 RCE
CVE-2023-47253 | Qualitor <= 8.20 RCE
Qualitor es una plataforma para la gestión de procesos de negocio, y este sistema está presente en diversas empresas en Brasil que pueden ser identificadas simplemente mediante Google dorking.
Nuestro equipo identificó una vulnerabilidad en la aplicación susceptible a Ejecución Remota de Código (RCE), que permite la ejecución remota de código PHP, como funciones como system() y passthru().
En el código siguiente, se puede ver el código fuente de la página vulnerable llamando a una función eval(), que permite la ejecución remota de códigos. Esto ocurre en el archivo /html/ad/adpesquisasql/request/processVariavel.php.
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
Simplemente accede a la URL con tu código PHP en el parámetro "gridValoresPopHidden".

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/