
# CVE-2020-24030 개념 증명: ForLogic Qualiex v1/v3의 취약한 토큰 만료로 인한 원격 인증 없이 권한 상승 및 토큰 재사용을 통한 민감 데이터 접근 가능
ForLogic Qualiex v1 및 v3에는 취약한 토큰 만료가 있습니다. 이로 인해 원격의 인증되지 않은 권한 상승이 가능하며 토큰 재사용을 통해 민감한 데이터에 접근할 수 있습니다.
잘못된 접근 제어
ForLogic
Qualiex
원격
True
True
인증 토큰의 취약한 만료로 인해 토큰 재사용이 가능하여 권한을 획득하고 민감한 데이터에 접근할 수 있습니다
True
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) 및 Hesron Hori (R&D UnderProtection)
Forlogic - 조정된 공개에 협력한 공급업체의 정보 보안 팀