
CVE-2020-24030 का खुलासा: ForLogic Qualiex में कमजोर टोकन समाप्ति, जो टोकन पुन: उपयोग के माध्यम से दूरस्थ विशेषाधिकार वृद्धि और संवेदनशील डेटा तक पहुंच को सक्षम बनाती है।
ForLogic Qualiex v1 और v3 में कमज़ोर टोकन समाप्ति है। यह दूरस्थ अनप्रमाणित विशेषाधिकार वृद्धि और टोकन पुन: उपयोग के माध्यम से संवेदनशील डेटा तक पहुँच की अनुमति देता है।
अनुचित अभिगम नियंत्रण
ForLogic
Qualiex
दूरस्थ
सत्य
सत्य
प्राधिकरण टोकन में कमज़ोर समाप्ति विशेषाधिकार प्राप्त करने और संवेदनशील डेटा तक पहुँचने के लिए पुन: उपयोग की अनुमति देती है।
सत्य
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) और Hesron Hori (R&D UnderProtection)
Forlogic - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया