
ForLogic Qualiex v1 y v3 tienen una caducidad de token débil. Esto permite la escalada de privilegios remota no autenticada y el acceso a datos sensibles mediante la reutilización de tokens.
Control de acceso incorrecto
ForLogic
Qualiex
Remoto
Verdadero
Verdadero
La caducidad débil del token de autorización permite su reutilización para obtener privilegios y acceder a datos sensibles
Verdadero
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) y Hesron Hori (R&D UnderProtection)
Forlogic - Equipo de seguridad de la información del proveedor que colaboró en una divulgación coordinada