Showing 2 vulnerabilities on this page for qalitor

Signals CISA KEV Ransomware Nuclei
qualitor vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Qualitor checkAcesso.php Remote Code Execution Vulnerability

Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.

CWE-434Sep 9, 20241 related artifact
CVSS9.8v3.1EPSS46.3%PoCs1SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX

qualitor qualitor Improper Neutralization of Special Elements used in a Command ('Command Injection')

Qualitor through 8.20 allows remote attackers to execute arbitrary code via PHP code in the html/ad/adpesquisasql/request/processVariavel.php gridValoresPopHidden parameter.

CWE-77Nov 6, 20231 related artifact
CVSS9.8v3.1EPSS14.4%PoCs2SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX