
CVE-2020-24029에 대한 개념 증명: ForLogic Qualiex v1 및 v3에서 인증되지 않은 비밀번호 변경 취약점, 원격 권한 상승 및 정보 노출을 가능하게 합니다.
ForLogic Qualiex v1 및 v3에서 인증되지 않은 비밀번호 변경으로 인해, 간단한 요청만으로 고객 및 관리자 권한과 데이터에 접근할 수 있습니다.
잘못된 접근 제어
ForLogic
Qualiex
원격
참
참
인증되지 않은 비밀번호 변경이 특별한 요구사항 없이 공개적으로 가능 (올바른 요청만 필요)
참
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) and Hesron Hori (R&D UnderProtection)
Forlogic - 공동 공개에 협력한 공급업체의 정보 보안 팀