
CVE-2020-24028용 PoC: ForLogic Qualiex의 인증된 권한 우회를 통한 권한 상승으로 사용자 생성 및 비밀번호 변경을 허용합니다.
ForLogic Qualiex v1 및 v3는 인증된 모든 고객이 사용자 생성, 비밀번호 변경 또는 사용자 권한 업데이트를 통해 권한 상승을 달성할 수 있도록 허용합니다.
안전하지 않은 권한
ForLogic
Qualiex
원격
True
True
인증된 권한 우회를 통해 비밀번호 변경, 사용자 생성 및 사용자 정보 업데이트 시 권한 상승이 가능합니다.
True
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection), Hesron Hori (R&D UnderProtection) 및 @redteambrasil
Forlogic - 조율된 공개에 협력한 공급업체의 정보 보안 팀