
PoC für CVE-2020-24028: Privilegieneskalation durch authentifizierte Berechtigungsumgehung in ForLogic Qualiex, die das Anlegen von Benutzern und das Ändern von Passwörtern ermöglicht.
ForLogic Qualiex v1 und v3 erlaubt es jedem authentifizierten Kunden, eine Privilegieneskalation über Benutzererstellungen, Passwortänderungen oder Benutzerberechtigungsaktualisierungen zu erreichen.
Unsichere Berechtigungen
ForLogic
Qualiex
Remote
Ja
Ja
Authentifizierte Berechtigungsumgehung ermöglicht Passwortänderungen, Benutzererstellung und Privilegieneskalation bei der Aktualisierung von Benutzerinformationen
Ja
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) und Hesron Hori (R&D UnderProtection) und @redteambrasil
Forlogic – das Informationssicherheitsteam des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat