
Proof-of-Concept für CVE-2020-24028: authentifizierte Privilegieneskalation über unsichere Berechtigungen in ForLogic Qualiex v1 und v3, was die Erstellung von Benutzern und Änderung von Passwörtern ermöglicht.
ForLogic Qualiex v1 und v3 ermöglicht jedem authentifizierten Kunden eine Privilegieneskalation durch Benutzererstellung, Passwortänderungen oder Aktualisierungen von Benutzerberechtigungen.
Unsichere Berechtigungen
ForLogic
Qualiex
Remote
Ja
Ja
Authentifizierte Berechtigungsumgehung ermöglicht Passwortänderungen, Benutzererstellung und Privilegieneskalation bei der Aktualisierung von Benutzerinformationen.
Ja
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)
Forlogic – Sicherheitsteam des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat