
Detaillierte Offenlegung einer Schwachstelle für unauthentifizierte Passwortänderungen in ForLogic Qualiex v1 und v3, die eine Remote-Rechteausweitung und Informationsoffenlegung ermöglicht.
Durch nicht authentifizierte Passwortänderungen in ForLogic Qualiex v1 und v3 können Kunden- und Administratorenberechtigungen sowie Daten über eine einfache Anfrage abgerufen werden.
Fehlerhafte Zugriffskontrolle
ForLogic
Qualiex
Remote
True
True
Nicht authentifizierte Passwortänderungen sind öffentlich verfügbar, ohne besondere Anforderungen (nur die korrekte Anfrage)
True
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)
ForLogic - Informationssicherheitsteam des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat