Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24029 — إفصاح مفصّل عن ثغرة تغيير كلمة المرور دون مصادقة في ForLogic Qualiex الإصدار 1 و3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات. | Kitploit
أدوات/GitHubGitHub/redteambrasil/cve-2020-24029
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالمصادقةسوء التكوين
GitHubredteambrasil/cve-2020-24029

CVE-2020-24029

إفصاح مفصّل عن ثغرة تغيير كلمة المرور دون مصادقة في ForLogic Qualiex الإصدار 1 و3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات.

عرض المستودع
منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-24029


[الوصف]

بسبب تغييرات كلمة المرور غير المصادَق عليها في ForLogic Qualiex الإصدار 1 والإصدار 3، يمكن الوصول إلى صلاحيات وبيانات العميل والمسؤول عبر طلب بسيط.


[تواريخ مهمة]

  • الإعلان (للبائع): 2020-07-12
  • تاريخ الكشف العام: 2020-08-31

[نوع الثغرة]

التحكم غير الصحيح في الوصول


[بائع المنتج]

ForLogic


[قاعدة كود المنتج المتأثر]

  • Qualiex - الإصدار 1
  • Qualiex - الإصدار 3
  • قد تكون إصدارات أخرى متأثرة، خاصة في نفس العائلة (لم تُختبر بعد)

[المكوّن المتأثر]

Qualiex


[نوع الهجوم]

عن بُعد


[تصعيد الامتيازات]

صحيح


[كشف المعلومات]

صحيح


[نواقل الهجوم]

تغييرات كلمة المرور غير المصادَق عليها متاحة للعموم دون متطلبات خاصة (فقط الطلب الصحيح)


[هل أكد البائع الثغرة أو اعترف بها؟]

صحيح


[المكتشف]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) و Hesron Hori (R&D UnderProtection)


[شكر وتقدير]

Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون في الكشف المنسق


[المرجع]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24029
تنزيل الأداة