
PoC para CVE-2020-24028: escalada de privilegios mediante la omisión de permisos autenticada en ForLogic Qualiex, que permite la creación de usuarios y el cambio de contraseñas.
ForLogic Qualiex v1 y v3 permite a cualquier cliente autenticado lograr una escalada de privilegios mediante la creación de usuarios, cambios de contraseña o actualizaciones de permisos de usuario.
Permisos Inseguros
ForLogic
Qualiex
Remoto
Sí
Sí
La omisión de permisos autenticada permite cambios de contraseña, creación de usuarios y escalada de privilegios en la actualización de información del usuario.
Sí
Mauricio Santos (I+D UnderProtection), Claudemir Nunes (I+D UnderProtection), Hesron Hori (I+D UnderProtection) y @redteambrasil
Forlogic - Equipo de Seguridad de la Información del proveedor, que colaboró en una divulgación coordinada