blog.extencil.me
https://blog.extencil.me/information-security/cves/cve-2024-44849 CVE-2024-44849
CRITICALNuclei
Qualitor checkAcesso.php Remote Code Execution Vulnerability
Record summary
CVE-2024-44849 has a selected CVSS score of 9.8 (critical); EIP currently links 1 repository PoC and 1 Nuclei template.
Description
Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.
Description source: CVE List
Exploitation context
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Qualitor ITSMBrowse Qualitor / Qualitor ITSM | VulnCheck | Version data not supplied | |
qalitorBrowse qualitor / qalitorDefault status: unknown | CVE List | Through 8.24 | affected |
Proofs of concept
1Repository PoCs
GitHubextencil/CVE-2024-44849Repository PoCby extencilStars: 5Not analyzed3 files
Nuclei templates
1ProjectDiscoveryCRITICALQualitor <= 8.24 - Remote Code ExecutionCVSS 9.8
Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.
Impact
Unauthenticated attackers can upload malicious files to achieve remote code execution on the Qualitor server.
Remediation
Update Qualitor to version later than 8.24 that patches the arbitrary file upload vulnerability.
WeaknessesCWE-434
Authorss4e-io
Template tagscvecve2024rcefile-uploadqualitorintrusivevkevvuln
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FOFA: Qualitor
https://cvefeed.io/vuln/detail/CVE-2024-44849 https://nvd.nist.gov/vuln/detail/CVE-2024-44849 https://github.com/extencil/CVE-2024-44849 https://blog.extencil.me/information-security/cves/cve-2024-44849 https://sploitus.com/exploit?id=D08D686E-7910-5E17-99CC-36407B9884B8
Source: ProjectDiscovery
References
4github.com
https://github.com/extencil/CVE-2024-44849?tab=readme-ov-file nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-44849 qualitor.com.br
https://www.qualitor.com.br/official-security-advisory-cve-2024-44849