
PoC لـ CVE-2020-24028: تصعيد الامتيازات عبر تجاوز إذن مصادق عليه في ForLogic Qualiex، مما يسمح بإنشاء المستخدمين وتغيير كلمات المرور.
يسمح ForLogic Qualiex v1 و v3 لأي عميل مصادق بتحقيق تصعيد الامتيازات عبر إنشاء مستخدمين، أو تغيير كلمات المرور، أو تحديث أذونات المستخدم.
أذونات غير آمنة
ForLogic
Qualiex
عن بُعد
صحيح
صحيح
تجاوز الأذونات للمستخدمين المصادقين يسمح بتغيير كلمات المرور، وإنشاء المستخدمين، وتصعيد الامتيازات عند تحديث معلومات المستخدم.
صحيح
Mauricio Santos (R&D UnderProtection)، وClaudemir Nunes (R&D UnderProtection)، وHesron Hori (R&D UnderProtection)، و@redteambrasil
Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون على إفصاح منسق