
Prova de conceito para CVE-2020-24028: escalonamento de privilégio autenticado por meio de permissões inseguras no ForLogic Qualiex v1 e v3, permitindo criação de usuários e alterações de senhas.
ForLogic Qualiex v1 e v3 permite que qualquer cliente autenticado realize escalonamento de privilégios através de criações de usuário, alterações de senha ou atualizações de permissões de usuário.
Permissões Inseguras
ForLogic
Qualiex
Remoto
Verdadeiro
Verdadeiro
A bypass de permissão autenticado permite alterações de senha, criação de usuário e escalonamento de privilégios na atualização de informações do usuário
Verdadeiro
Mauricio Santos (P&D UnderProtection), Claudemir Nunes (P&D UnderProtection) e Hesron Hori (P&D UnderProtection)
Forlogic - Equipe de Segurança da Informação do fornecedor que colaborou para uma divulgação coordenada