
PoC per CVE-2020-24028: escalation di privilegi tramite bypass di autorizzazione autenticato in ForLogic Qualiex, che consente la creazione di utenti e modifiche alle password.
ForLogic Qualiex v1 e v3 consente a qualsiasi cliente autenticato di ottenere un'escalation dei privilegi tramite la creazione di utenti, la modifica delle password o l'aggiornamento dei permessi utente.
Permessi non sicuri
ForLogic
Qualiex
Remoto
True
True
Il bypass dei permessi autenticato consente la modifica delle password, la creazione di utenti e l'escalation dei privilegi nell'aggiornamento delle informazioni dell'utente
True
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection) e @redteambrasil
Forlogic - Il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata