
Exploit de preuve de concept pour CVE-2023-47253, une vulnérabilité d'exécution de code à distance dans Qualitor <= 8.20 via la fonction eval() dans processVariavel.php.
CVE-2023-47253 | Qualitor <= 8.20 RCE
Qualitor est une plateforme de gestion des processus métier, et ce système est présent dans diverses entreprises au Brésil qui peuvent être identifiées simplement en utilisant Google dorking.
Notre équipe a identifié une vulnérabilité dans l'application susceptible d'exécution de code à distance (RCE), qui permet l'exécution à distance de code PHP, comme les fonctions system() et passthru().
Dans le code ci-dessous, vous pouvez voir le code source de la page vulnérable appelant une fonction eval(), qui permet l'exécution à distance de code. Cela se produit dans le fichier /html/ad/adpesquisasql/request/processVariavel.php.
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
Il suffit d'accéder à l'URL avec votre code PHP dans le paramètre "gridValoresPopHidden".

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/