
रिमोट कोड निष्पादन भेद्यता QloApps में (संस्करण 1.6.0.0)
रिमोट कोड निष्पादन (RCE) हमला एक हमलावर को कंप्यूटर पर कोड चलाने की अनुमति देता है। कोड निष्पादित करने की क्षमता अतिरिक्त मैलवेयर तैनात करने या संवेदनशील डेटा चुराने या सर्वर को भी नुकसान पहुँचाने का कारण बन सकती है।
यह रिमोट कोड निष्पादन Qloapps संस्करण 1.6.0.0 में खोजा गया था, जब एप्लिकेशन का प्रशासक पैनल में जाँच की जा रही थी, अनुभाग “Modules and services” में, जहाँ “mailchimp-for-prestashop”(https://addons.prestashop.com/en/newsletter-sms/26957-mailchimp-for-prestashop.html”) जैसे संशोधित मॉड्यूल अपलोड करना संभव है, इसने PHP फ़ाइल अपलोड प्रतिबंध से बचने की अनुमति दी और फ़ाइल “cronjob.php” को संशोधित करके और वेब ब्राउज़र के माध्यम से उस तक पहुँच कर रिमोट कोड निष्पादन प्राप्त किया।