
CVE-2025-67325の詳細
QloApps バージョン 1.7.0 以前のホテルレビュー機能における無制限ファイルアップロードにより、リモートの認証されていない攻撃者がリモートコード実行を達成できます。
この脆弱性は以下の理由により発生します:
悪用に成功すると、攻撃者は以下を行うことができます:
この脆弱性は、機密性・完全性・可用性(CIAトライアド)の完全な喪失につながります。
脆弱なエンドポイントにリクエストするには、有効な id_order と Ajax トークンが必要です。id_order については、1から手動でブルートフォースするか、ゲストアカウントを作成して部屋を予約することで取得します。Ajax トークンは任意のホテルルームページから取得できます。



アップロードしたウェブシェルは https://target.com/modules/qlohotelreview/views/img/review/<id_order>/1.php にあります。
