
Proof-of-Concept für CVE-2020-24030: schwache Token-Ablaufzeit in ForLogic Qualiex v1/v3, die eine remote, nicht authentifizierte Privilegieneskalation und Zugriff auf sensible Daten durch Token-Wiederverwendung ermöglicht.
ForLogic Qualiex v1 und v3 haben eine schwache Token-Ablaufzeit. Dies ermöglicht eine entfernte, nicht authentifizierte Privilegieneskalation und den Zugriff auf sensible Daten durch Token-Wiederverwendung.
Falsche Zugriffskontrolle
ForLogic
Qualiex
Remote
True
True
Schwache Ablaufzeit im Autorisierungstoken ermöglicht Wiederverwendung, um Privilegien zu erlangen und auf sensible Daten zuzugreifen
True
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)
Forlogic - Information Security Team des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat