
Divulgation de CVE-2020-24030 : expiration de jeton faible dans ForLogic Qualiex permettant une élévation de privilèges à distance et l'accès à des données sensibles par réutilisation de jeton.
ForLogic Qualiex v1 et v3 présente une expiration de jeton faible. Cela permet à un attaquant distant non authentifié d'obtenir une élévation de privilèges et d'accéder à des données sensibles via la réutilisation du jeton.
Contrôle d'accès incorrect
ForLogic
Qualiex
À distance
Vrai
Vrai
Une expiration faible du jeton d'autorisation permet sa réutilisation pour obtenir des privilèges et accéder à des données sensibles
Vrai
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) et Hesron Hori (R&D UnderProtection)
Forlogic - L'équipe de sécurité de l'information du fournisseur qui a collaboré à une divulgation coordonnée