
CVE-2020-24030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ForLogic Qualiex v1/v3 में कमजोर टोकन समाप्ति, जो टोकन पुन: उपयोग के माध्यम से दूरस्थ अप्रमाणित विशेषाधिकार वृद्धि और संवेदनशील डेटा तक पहुंच को सक्षम बनाती है।
ForLogic Qualiex v1 और v3 में कमज़ोर टोकन समाप्ति है। यह दूरस्थ अप्रमाणित विशेषाधिकार वृद्धि और टोकन पुन: उपयोग के माध्यम से संवेदनशील डेटा तक पहुँच की अनुमति देता है।
गलत पहुँच नियंत्रण
ForLogic
Qualiex
दूरस्थ
सत्य
सत्य
प्राधिकरण टोकन में कमज़ोर समाप्ति पुन: उपयोग की अनुमति देती है ताकि विशेषाधिकार प्राप्त कर सकें और संवेदनशील डेटा तक पहुँच सकें
सत्य
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) और Hesron Hori (R&D UnderProtection)
Forlogic - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया