
Divulgazione dettagliata di una vulnerabilità di modifica password non autenticata in ForLogic Qualiex v1 e v3, che consente l'escalation remota dei privilegi e la divulgazione di informazioni.
A causa di modifiche della password non autenticate in ForLogic Qualiex v1 e v3, i permessi e i dati di clienti e amministratori possono essere accessibili tramite una semplice richiesta.
Controllo degli accessi errato
ForLogic
Qualiex
Remoto
Vero
Vero
Modifiche della password non autenticate disponibili pubblicamente senza requisiti speciali (solo la richiesta corretta)
Vero
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)
Forlogic - Il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata