
ForLogic Qualiex v1およびv3には、トークンの有効期限が脆弱です。これにより、リモートの未認証ユーザーが権限昇格を行い、トークンの再利用を介して機密データにアクセスできる可能性があります。
不正なアクセス制御
ForLogic
Qualiex
リモート
True
True
認証トークンの有効期限が脆弱であるため、トークンを再利用して権限を取得し、機密データにアクセスすることが可能です。
True
Mauricio Santos (R&D UnderProtection)、Claudemir Nunes (R&D UnderProtection) および Hesron Hori (R&D UnderProtection)
Forlogic - 協調的な開示に協力したベンダーの情報セキュリティチーム