CVE-2023-47253 | Qualitor <= 8.20 未认证 RCE
Qualitor 是一个业务流程管理平台,该系统广泛存在于巴西的各家公司中,只需使用 Google dorking 即可识别。
我们的团队发现该应用程序存在一个容易受到远程代码执行(RCE)攻击的漏洞,该漏洞允许远程执行 PHP 代码,例如 system() 和 passthru() 等函数。
在下面的代码中,您可以看到易受攻击页面的源代码调用了 eval() 函数,该函数实现了代码的远程执行。此漏洞出现在文件 /html/ad/adpesquisasql/request/processVariavel.php 中。
include("../../../../configLingua.php");
header("Content-type: text/javascript; charset=".$_SESSION['A_appEncoding']);
header("Expires: Thu, 01 Jan 1990 00:00:00 GMT");
$strReturn = '';
eval($_REQUEST['gridValoresPopHidden']);
importClass('AdPesquisaSqlVar');
$bean = new AdPesquisaSqlVarBean();
$vo = $bean->povoaVoComArray($_REQUEST);
if (in_array($_REQUEST['nmalias'],
array('dtiniciomesatual',
'dtfimmesatual',
'dtiniciomespassado',
只需在 "gridValoresPopHidden" 参数中带上您的 PHP 代码访问该 URL 即可。

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/