
CVE-2023-47253 | Qualitor <= 8.20 RCE
CVE-2023-47253 | Qualitor <= 8.20 RCE non autenticato
Qualitor è una piattaforma per la gestione dei processi aziendali, e questo sistema è presente in varie aziende in Brasile che possono essere identificate semplicemente usando Google dorking.
Il nostro team ha identificato una vulnerabilità nell'applicazione suscettibile di Remote Code Execution (RCE), che consente l'esecuzione remota di codice PHP, come funzioni system() e passthru().
Nel codice sottostante, puoi vedere il codice sorgente della pagina vulnerabile che chiama una funzione eval(), che consente l'esecuzione remota di codice. Questo si verifica nel file /html/ad/adpesquisasql/request/processVariavel.php.
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
Basta accedere all'URL con il tuo codice PHP nel parametro "gridValoresPopHidden".

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/