
CVE-2020-24030 공개: ForLogic Qualiex의 취약한 토큰 만료로 인해 토큰 재사용을 통한 원격 권한 상승 및 민감한 데이터 접근이 가능합니다.
ForLogic Qualiex v1 및 v3에는 취약한 토큰 만료 방식이 있습니다. 이로 인해 인증되지 않은 원격 공격자가 토큰 재사용을 통해 권한을 상승시키고 민감한 데이터에 접근할 수 있습니다.
잘못된 접근 제어
ForLogic
Qualiex
원격
예
예
인증 토큰의 취약한 만료로 인해 토큰을 재사용하여 권한을 획득하고 민감한 데이터에 접근할 수 있습니다.
예
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) 및 Hesron Hori (R&D UnderProtection)
Forlogic - 조정된 공개에 협력한 공급업체의 정보 보안 팀