
CVE-2020-24028에 대한 개념 증명: ForLogic Qualiex v1 및 v3에서 안전하지 않은 권한을 통한 인증된 권한 상승, 사용자 생성 및 비밀번호 변경을 가능하게 함.
ForLogic Qualiex v1 및 v3는 인증된 모든 고객이 사용자 생성, 비밀번호 변경 또는 사용자 권한 업데이트를 통해 권한 상승을 달성할 수 있습니다.
안전하지 않은 권한
ForLogic
Qualiex
원격
예
예
인증된 권한 우회를 통해 비밀번호 변경, 사용자 생성 및 사용자 정보 업데이트 시 권한 상승이 가능합니다.
예
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) 및 Hesron Hori (R&D UnderProtection)
Forlogic - 공급업체의 정보 보안 팀, 협력하여 공동 공개에 기여함