
Divulgação detalhada de uma vulnerabilidade de alteração de senha não autenticada no ForLogic Qualiex v1 e v3, permitindo escalada remota de privilégios e divulgação de informações.
Devido a alterações de senha não autenticadas no ForLogic Qualiex v1 e v3, permissões e dados de clientes e administradores podem ser acessados por meio de uma simples requisição.
Controle de Acesso Incorreto
ForLogic
Qualiex
Remoto
Verdadeiro
Verdadeiro
Alterações de senha não autenticadas publicamente disponíveis sem requisitos especiais (apenas a requisição correta)
Verdadeiro
Mauricio Santos (P&D UnderProtection), Claudemir Nunes (P&D UnderProtection) e Hesron Hori (P&D UnderProtection)
Forlogic - Equipe de Segurança da Informação do fornecedor, que colaborou para uma divulgação coordenada