
Divulgation détaillée d'une vulnérabilité de changement de mot de passe non authentifié dans ForLogic Qualiex v1 et v3, permettant une élévation de privilèges à distance et la divulgation d'informations.
En raison de modifications de mot de passe non authentifiées dans ForLogic Qualiex v1 et v3, les autorisations et les données des clients et des administrateurs peuvent être consultées via une simple requête.
Contrôle d'accès incorrect
ForLogic
Qualiex
À distance
Vrai
Vrai
Modifications de mot de passe non authentifiées disponibles publiquement sans exigences particulières (seulement la requête correcte)
Vrai
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) et Hesron Hori (R&D UnderProtection)
Forlogic - Équipe de sécurité de l'information du fournisseur qui a collaboré à une divulgation coordonnée