CVE-2023-47253
Qualitor 8.20 तक के संस्करण दूरस्थ हमलावरों को html/ad/adpesquisasql/request/processVariavel.php gridValoresPopHidden पैरामीटर में PHP कोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 6 नव॰ 2023
- अद्यतन
- 12 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qualitor 8.20 तक के संस्करण दूरस्थ हमलावरों को html/ad/adpesquisasql/request/processVariavel.php gridValoresPopHidden पैरामीटर में PHP कोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
3CVE-2023-47253 के लिए प्रमाण-की-अवधारणा शोषण, Qualitor <= 8.20 में processVariavel.php में eval() फ़ंक्शन के माध्यम से एक दूरस्थ कोड निष्पादन भेद्यता।
- CVE-2023-47253एक्सप्लॉइट
CVE-2023-47253 | Qualitor <= 8.20 RCE
CVE-2024-48359 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।