CVE-2020-24028
ForLogic Qualiex v1 et v3 permet à tout client authentifié d'obtenir une élévation de privilèges via la création d'utilisateurs, les changements de mot de...
- Publié
- 2 sept. 2020
- Mise à jour
- 14 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 82,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ForLogic Qualiex v1 et v3 permet à tout client authentifié d'obtenir une élévation de privilèges via la création d'utilisateurs, les changements de mot de passe ou les mises à jour des permissions utilisateur. NOTE : à compter du 14/10/2025, le point de vue du fournisseur est que cela « ne permet pas d'obtenir des privilèges administratifs. L'autorisation est appliquée côté serveur, limitant les actions au propre périmètre de permissions de l'utilisateur. »
Sources
2PoC pour CVE-2020-24028 : élévation de privilèges via un contournement de permission authentifié dans ForLogic Qualiex, permettant la création d'utilisateurs et la modification de mots de passe.
Preuve de concept pour CVE-2020-24028 : escalade de privilèges authentifiée via des permissions non sécurisées dans ForLogic Qualiex v1 et v3, permettant la création d'utilisateurs et les changements de mot de passe.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.