Products

Showing 4 vulnerabilities on this page

Signals CISA KEV Ransomware Nuclei
qualitor vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Qualitor v8.24 was discovered to contain a remote code execution (RCE) vulnerability via the gridValoresPopHidden parameter.

CWE-94Oct 31, 2024
CVSS9.8v3.1EPSS2.28%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Qualitor <= v8.24 - Server-Side Request Forgery

Qualitor v8.24 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /request/viewValidacao.php.

CWE-918Oct 31, 20241 related artifact
CVSS7.5v3.1EPSS3.94%PoCs1SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX

Qualitor checkAcesso.php Remote Code Execution Vulnerability

Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.

CWE-434Sep 9, 20241 related artifact
CVSS9.8v3.1EPSS46.3%PoCs1SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX

qualitor qualitor Improper Neutralization of Special Elements used in a Command ('Command Injection')

Qualitor through 8.20 allows remote attackers to execute arbitrary code via PHP code in the html/ad/adpesquisasql/request/processVariavel.php gridValoresPopHidden parameter.

CWE-77Nov 6, 20231 related artifact
CVSS9.8v3.1EPSS14.4%PoCs2SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX