
إثبات المفهوم لـ CVE-2020-24029: ثغرة تغيير كلمة المرور غير المصادق عليها في ForLogic Qualiex v1 و v3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات.
بسبب تغييرات كلمة المرور غير المصادق عليها في ForLogic Qualiex الإصدار 1 و3، يمكن الوصول إلى صلاحيات وبيانات العميل والمسؤول عبر طلب بسيط.
التحكم غير الصحيح في الوصول
ForLogic
Qualiex
عن بُعد
صحيح (True)
صحيح (True)
تغييرات كلمة المرور غير المصادق عليها متاحة للجميع دون متطلبات خاصة (فقط الطلب الصحيح)
صحيح (True)
Mauricio Santos (بحث وتطوير UnderProtection)، Claudemir Nunes (بحث وتطوير UnderProtection) و Hesron Hori (بحث وتطوير UnderProtection)
Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون في الكشف المنسق