
Divulgação da CVE-2020-24030: expiração fraca de token no ForLogic Qualiex permitindo escalada remota de privilégios e acesso a dados sensíveis por meio da reutilização de token.
ForLogic Qualiex v1 e v3 possui expiração fraca de token. Isso permite escalonamento remoto de privilégios sem autenticação e acesso a dados sensíveis por meio da reutilização de token.
Controle de Acesso Incorreto
ForLogic
Qualiex
Remoto
Verdadeiro
Verdadeiro
A expiração fraca no token de autorização permite reutilização para obter privilégios e acessar dados sensíveis
Verdadeiro
Mauricio Santos (P&D UnderProtection), Claudemir Nunes (P&D UnderProtection) e Hesron Hori (P&D UnderProtection)
Forlogic - Equipe de Segurança da Informação do fornecedor que colaborou para uma divulgação coordenada