
Prova de conceito para CVE-2020-24030: expiração fraca de token no ForLogic Qualiex v1/v3, permitindo escalonamento remoto de privilégio não autenticado e acesso a dados sensíveis via reutilização de token.
ForLogic Qualiex v1 e v3 possui expiração de token fraca. Isso permite escalonamento de privilégio remoto não autenticado e acesso a dados sensíveis através de reutilização de token.
Controle de Acesso Incorreto
ForLogic
Qualiex
Remoto
Verdadeiro
Verdadeiro
Expiração fraca no token de autorização permite reutilização para obter privilégios e acessar dados sensíveis
Verdadeiro
Mauricio Santos (P&D UnderProtection), Claudemir Nunes (P&D UnderProtection) e Hesron Hori (P&D UnderProtection)
Forlogic - Equipe de Segurança da Informação do Fornecedor que colaborou para uma divulgação coordenada