
Prueba de concepto para CVE-2020-24028: escalada de privilegios autenticada mediante permisos inseguros en ForLogic Qualiex v1 y v3, que permite la creación de usuarios y el cambio de contraseñas.
ForLogic Qualiex v1 y v3 permite a cualquier cliente autenticado lograr una escalada de privilegios mediante la creación de usuarios, cambios de contraseña o actualizaciones de permisos de usuario.
Permisos inseguros
ForLogic
Qualiex
Remoto
Verdadero
Verdadero
La elusión de permisos autenticada permite cambios de contraseña, creación de usuarios y escalada de privilegios en la actualización de la información del usuario
Verdadero
Mauricio Santos (I+D UnderProtection), Claudemir Nunes (I+D UnderProtection) y Hesron Hori (I+D UnderProtection)
Forlogic: equipo de Seguridad de la Información del proveedor, que colaboró en una divulgación coordinada