
CVE-2020-24029 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ForLogic Qualiex v1 और v3 में अप्रमाणित पासवर्ड परिवर्तन भेद्यता, जो दूरस्थ विशेषाधिकार वृद्धि और सूचना प्रकटीकरण को सक्षम करती है।
ForLogic Qualiex v1 और v3 में अप्रमाणित पासवर्ड परिवर्तनों के कारण, एक साधारण अनुरोध के माध्यम से ग्राहक और व्यवस्थापक अनुमतियों और डेटा तक पहुंचा जा सकता है।
गलत पहुंच नियंत्रण
ForLogic
Qualiex
दूरस्थ
सत्य
सत्य
अप्रमाणित पासवर्ड परिवर्तन बिना किसी विशेष आवश्यकता के सार्वजनिक रूप से उपलब्ध हैं (केवल सही अनुरोध)
सत्य
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) और Hesron Hori (R&D UnderProtection)
Forlogic - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया