
Proof-of-concept per CVE-2020-24028: escalation di privilegi autenticata tramite permessi insicuri in ForLogic Qualiex v1 e v3, che consente la creazione di utenti e il cambio di password.
ForLogic Qualiex v1 e v3 consentono a qualsiasi cliente autenticato di ottenere un'escalation dei privilegi tramite creazione di utenti, modifiche delle password o aggiornamenti dei permessi utente.
Permessi non sicuri
ForLogic
Qualiex
Remoto
Sì
Sì
Il bypass dei permessi da parte di un utente autenticato consente modifiche delle password, creazione di utenti ed escalation dei privilegi nell'aggiornamento delle informazioni utente
Sì
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)
Forlogic - Il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata