
إثبات المفهوم لـ CVE-2020-24028: تصعيد امتيازات مُصادق عبر صلاحيات غير آمنة في ForLogic Qualiex الإصدار 1 و3، مما يتيح إنشاء مستخدمين وتغيير كلمات المرور.
تسمح ForLogic Qualiex v1 و v3 لأي عميل مصادق بتحقيق تصعيد الامتيازات عبر إنشاء المستخدمين، أو تغيير كلمات المرور، أو تحديث أذونات المستخدم.
أذونات غير آمنة
ForLogic
Qualiex
عن بُعد
صحيح
صحيح
يتيح تجاوز الأذونات للمستخدمين المصادقين تغيير كلمات المرور، وإنشاء المستخدمين، وتصعيد الامتيازات عند تحديث معلومات المستخدم
نعم
موريسيو سانتوس (بحث وتطوير UnderProtection)، كلاوديمير نونيس (بحث وتطوير UnderProtection)، وهيسرون هوري (بحث وتطوير UnderProtection)
Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون على الإفصاح المنسق