
Preuve de concept pour CVE-2020-24030 : faible expiration des jetons dans ForLogic Qualiex v1/v3 permettant une escalade de privilèges à distance non authentifiée et un accès à des données sensibles via la réutilisation de jetons.
ForLogic Qualiex v1 et v3 a une expiration de jeton faible. Cela permet une escalade de privilèges à distance non authentifiée et d'accéder à des données sensibles via la réutilisation du jeton.
Contrôle d'accès incorrect
ForLogic
Qualiex
À distance
Vrai
Vrai
L'expiration faible du jeton d'autorisation permet la réutilisation pour obtenir des privilèges et accéder à des données sensibles
Vrai
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) et Hesron Hori (R&D UnderProtection)
Forlogic - L'équipe de sécurité informatique du fournisseur qui a collaboré à une divulgation coordonnée