
CVE-2023-47253 | Qualitor <= 8.20 RCE
CVE-2023-47253 | Qualitor <= 8.20 RCE non authentifié
Qualitor est une plateforme de gestion des processus métier, et ce système est présent dans plusieurs entreprises au Brésil qui peuvent être identifiées simplement en utilisant du Google dorking.
Notre équipe a identifié une vulnérabilité dans l'application susceptible d'exécution de code à distance (RCE), qui permet l'exécution à distance de code PHP, comme des fonctions telles que system() et passthru().
Dans le code ci-dessous, vous pouvez voir le code source de la page vulnérable appelant une fonction eval(), ce qui permet l'exécution à distance de codes. Cela se produit dans le fichier /html/ad/adpesquisasql/request/processVariavel.php.
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
Il suffit d'accéder à l'URL avec votre code PHP dans le paramètre "gridValoresPopHidden".

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/