
Prova de conceito para CVE-2020-24029: vulnerabilidade de alteração de senha não autenticada no ForLogic Qualiex v1 e v3, permitindo escalonamento remoto de privilégios e divulgação de informações.
Por causa de alterações de senha não autenticadas no ForLogic Qualiex v1 e v3, permissões e dados de clientes e administradores podem ser acessados por meio de uma simples solicitação.
Controle de Acesso Incorreto
ForLogic
Qualiex
Remoto
Verdadeiro
Verdadeiro
Alterações de senha não autenticadas publicamente disponíveis sem requisitos especiais (apenas a solicitação correta)
Verdadeiro
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)
Forlogic - Equipe de Segurança da Informação do fornecedor que colaborou para uma divulgação coordenada