
Offenlegung von CVE-2020-24030: Schwache Token-Ablaufzeit in ForLogic Qualiex, die eine Remote-Privilegienerweiterung und den Zugriff auf sensible Daten durch Token-Wiederverwendung ermöglicht.
ForLogic Qualiex v1 und v3 haben einen schwachen Token-Ablauf. Dies ermöglicht eine entfernte, nicht authentifizierte Privilegienausweitung und den Zugriff auf sensible Daten durch die Wiederverwendung von Tokens.
Fehlerhafte Zugriffskontrolle
ForLogic
Qualiex
Remote
Ja
Ja
Der schwache Ablauf des Autorisierungstokens ermöglicht die Wiederverwendung, um Privilegien zu erlangen und auf sensible Daten zuzugreifen
Ja
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)
Forlogic - Informationssicherheitsteam des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat