
Preuve de concept pour CVE-2020-24029 : vulnérabilité de changement de mot de passe non authentifié dans ForLogic Qualiex v1 et v3, permettant une escalade de privilèges à distance et une divulgation d'informations.
En raison de modifications de mot de passe non authentifiées dans ForLogic Qualiex v1 et v3, les permissions et les données des clients et des administrateurs peuvent être consultées via une simple requête.
Contrôle d'accès incorrect
ForLogic
Qualiex
À distance
Vrai
Vrai
Modifications de mot de passe non authentifiées accessibles publiquement sans exigences particulières (seulement la requête correcte)
Vrai
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) et Hesron Hori (R&D UnderProtection)
Forlogic - Équipe de sécurité de l'information du fournisseur qui a collaboré à une divulgation coordonnée