
Dimostrazione di concetto per CVE-2020-24029: vulnerabilità di modifica della password non autenticata in ForLogic Qualiex v1 e v3, che consente l'escalation dei privilegi da remoto e la divulgazione di informazioni.
A causa di modifiche di password non autenticate in ForLogic Qualiex v1 e v3, le autorizzazioni e i dati di clienti e amministratori possono essere accessibili tramite una semplice richiesta.
Controllo di Accesso Errato
ForLogic
Qualiex
Remoto
Vero
Vero
Modifiche di password non autenticate disponibili pubblicamente senza requisiti particolari (solo la richiesta corretta)
Vero
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)
Forlogic - Team di Sicurezza delle Informazioni del fornitore che ha collaborato a una divulgazione coordinata