Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24030 | Kitploit
أدوات/GitHubGitHub/redteambrasil/cve-2020-24030
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتعلم والتعليم
GitHubredteambrasil/cve-2020-24030

CVE-2020-24030

عرض المستودع
منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-24030


[الوصف]

تعاني ForLogic Qualiex في الإصدارين v1 وv3 من ضعف في انتهاء صلاحية الرمز المميز (token). يتيح ذلك تصعيد الامتيازات عن بُعد دون مصادقة والوصول إلى البيانات الحساسة عبر إعادة استخدام الرمز المميز.


[التواريخ المهمة]

  • الإبلاغ (للبائع): 2020-07-12
  • تاريخ الإفصاح العام: 2020-08-31

[نوع الثغرة الأمنية]

تحكم غير صحيح في الوصول


[بائع المنتج]

ForLogic


[قاعدة كود المنتج المتأثر]

  • Qualiex - v1
  • Qualiex - v3
  • قد تتأثر إصدارات أخرى، خاصة في العائلة نفسها (لم تُختبر بعد)

[المكوّن المتأثر]

Qualiex


[نوع الهجوم]

عن بُعد


[تأثير تصعيد الامتيازات]

صحيح


[تأثير كشف المعلومات]

صحيح


[نواقل الهجوم]

يسمح ضعف انتهاء صلاحية رمز التفويض بإعادة استخدامه للحصول على امتيازات والوصول إلى البيانات الحساسة


[هل أكد البائع الثغرة الأمنية أو أقرّ بها؟]

صحيح


[المكتشف]

Mauricio Santos (R&D UnderProtection)، Claudemir Nunes (R&D UnderProtection) وHesron Hori (R&D UnderProtection)


[شكر خاص]

Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون في الإفصاح المنسق


[المراجع]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24030
تنزيل الأداة