
Prueba de concepto para CVE-2020-24029: vulnerabilidad de cambio de contraseña sin autenticación en ForLogic Qualiex v1 y v3, que permite escalada de privilegios remota y divulgación de información.
Debido a cambios de contraseña no autenticados en ForLogic Qualiex v1 y v3, los permisos y datos de clientes y administradores pueden ser accedidos mediante una simple solicitud.
Control de acceso incorrecto
ForLogic
Qualiex
Remoto
Verdadero
Verdadero
Cambios de contraseña no autenticados disponibles públicamente sin requisitos especiales (solo la solicitud correcta)
Verdadero
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) y Hesron Hori (R&D UnderProtection)
Forlogic - Equipo de Seguridad de la Información del proveedor que colaboró en una divulgación coordinada