漏洞描述 Qualitor 是由 Qualitor 公司开发的一款管理服务流程和集中服务平台。该平台 8.24 及之前版本存在安全漏洞,漏洞源于 checkAcesso.php 文件未对上传的文件进行充分验证,导致攻击者可以上传任意文件。利用此漏洞,攻击者可以在目标系统上执行任意代码,从而完全控制服务器。
相关漏洞推荐 POC CVE-2023-47253: Qualitor <= 8.20 - Remote Code Execution POC CVE-2024-44849: Qualitor <= 8.24 - Remote Code Execution POC CVE-2024-48360: Qualitor <= v8.24 - Server-Side Request Forgery Qualitor viewValidacao.php 存在 SSRF漏洞(CVE-2024-48360) Qualitor 未授权命令注入漏洞