
Proof-of-Concept für CVE-2020-24029: Schwachstelle für unauthentifizierte Passwortänderung in ForLogic Qualiex v1 und v3, die eine Remote-Privilegienerweiterung und Offenlegung von Informationen ermöglicht.
Aufgrund von nicht authentifizierten Passwortänderungen in ForLogic Qualiex v1 und v3 können Kunden- und Admin-Berechtigungen sowie Daten über eine einfache Anfrage abgerufen werden.
Falsche Zugriffskontrolle
ForLogic
Qualiex
Remote
Ja
Ja
Nicht authentifizierte Passwortänderungen sind ohne besondere Anforderungen öffentlich zugänglich (nur die korrekte Anfrage)
Ja
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)
Forlogic – Das Information-Security-Team des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat