
Divulgación de CVE-2020-24030: expiración débil de tokens en ForLogic Qualiex que permite la escalada de privilegios remota y el acceso a datos sensibles mediante la reutilización de tokens.
ForLogic Qualiex v1 y v3 tiene una expiración de token débil. Esto permite la escalada de privilegios remota no autenticada y el acceso a datos sensibles mediante la reutilización de tokens.
Control de acceso incorrecto
ForLogic
Qualiex
Remoto
Verdadero
Verdadero
La expiración débil del token de autorización permite su reutilización para obtener privilegios y acceder a datos sensibles
Verdadero
Mauricio Santos (I+D UnderProtection), Claudemir Nunes (I+D UnderProtection) y Hesron Hori (I+D UnderProtection)
Forlogic - equipo de seguridad de la información del proveedor que colaboró en una divulgación coordinada