CVE-2020-24029
بسبب تغييرات كلمة المرور غير المصادق عليها في ForLogic Qualiex الإصدار 1 و3، يمكن الوصول إلى صلاحيات وبيانات العملاء والمسؤولين عبر طلب بسيط. ملاحظة:...
- تم النشر
- 02/09/2020
- محدث
- 14/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بسبب تغييرات كلمة المرور غير المصادق عليها في ForLogic Qualiex الإصدار 1 و3، يمكن الوصول إلى صلاحيات وبيانات العملاء والمسؤولين عبر طلب بسيط. ملاحظة: اعتبارًا من 2025-10-14، وجهة نظر المورّد هي أن هذا "تم تصحيحه في جميع الإصدارات المدعومة. يتم التحقق من طلبات إعادة تعيين كلمة المرور مقابل رسائل البريد الإلكتروني للمستخدمين المسجلين وتتطلب رمزًا صالحًا قصير الأجل."
المصادر
2إفصاح مفصّل عن ثغرة تغيير كلمة المرور دون مصادقة في ForLogic Qualiex الإصدار 1 و3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات.
إثبات المفهوم لـ CVE-2020-24029: ثغرة تغيير كلمة المرور غير المصادق عليها في ForLogic Qualiex v1 و v3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.