
PoC para CVE-2020-24028: escalada de privilégios via bypass de permissão autenticado no ForLogic Qualiex, permitindo a criação de usuários e alterações de senha.
ForLogic Qualiex v1 e v3 permite que qualquer cliente autenticado obtenha escalonamento de privilégios por meio de criação de usuários, alterações de senha ou atualizações de permissões de usuário.
Permissões Inseguras
ForLogic
Qualiex
Remoto
Verdadeiro
Verdadeiro
A bypass de permissões autenticado permite alterações de senha, criação de usuários e escalonamento de privilégios na atualização de informações do usuário
Verdadeiro
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection) e @redteambrasil
Forlogic - Equipe de Segurança da Informação do fornecedor, que colaborou para uma divulgação coordenada