
ForLogic Qualiex v1 및 v3에서 인증되지 않은 비밀번호 변경 취약점에 대한 상세 공개로, 원격 권한 상승과 정보 노출을 가능하게 합니다.
ForLogic Qualiex v1 및 v3의 인증되지 않은 비밀번호 변경으로 인해, 간단한 요청만으로 고객 및 관리자 권한과 데이터에 접근할 수 있습니다.
잘못된 접근 제어
ForLogic
Qualiex
원격
True
True
특별한 요구 사항 없이 공개적으로 이용 가능한 인증되지 않은 비밀번호 변경(올바른 요청만 필요)
True
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) and Hesron Hori (R&D UnderProtection)
Forlogic - 조율된 공개에 협력한 벤더의 정보 보안 팀