
Доказательство концепции для CVE-2020-24029: уязвимость смены пароля без аутентификации в ForLogic Qualiex v1 и v3, позволяющая удаленно повышать привилегии и раскрывать информацию.
Из-за неаутентифицированных изменений паролей в ForLogic Qualiex v1 и v3 можно получить доступ к данным и разрешениям клиентов и администраторов с помощью простого запроса.
Некорректный контроль доступа
ForLogic
Qualiex
Удалённая
True
True
Неаутентифицированные изменения паролей, доступные публично без специальных требований (только правильный запрос)
True
Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) и Hesron Hori (R&D UnderProtection)
Forlogic – Группа информационной безопасности вендора, которая сотрудничала в рамках скоординированного раскрытия