CVE-2020-24030
ForLogic Qualiex v1 et v3 présente une expiration de jeton faible. Cela permet une élévation de privilèges non authentifiée à distance et l'accès à des...
- Publié
- 2 sept. 2020
- Mise à jour
- 14 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 85,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ForLogic Qualiex v1 et v3 présente une expiration de jeton faible. Cela permet une élévation de privilèges non authentifiée à distance et l'accès à des données sensibles via la réutilisation de jeton. NOTE : à compter du 14/10/2025, le point de vue du fournisseur est que cela « n'est pas exploitable dans l'implémentation actuelle. Les jetons expirent correctement, sont invalidés et liés au contexte de session. Les tentatives de modification de la charge utile du jeton pour prolonger sa validité n'affectent pas la validation côté serveur. »
Sources
2Divulgation de CVE-2020-24030 : expiration de jeton faible dans ForLogic Qualiex permettant une élévation de privilèges à distance et l'accès à des données sensibles par réutilisation de jeton.
Preuve de concept pour CVE-2020-24030 : faible expiration des jetons dans ForLogic Qualiex v1/v3 permettant une escalade de privilèges à distance non authentifiée et un accès à des données sensibles via la réutilisation de jetons.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.