Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24028 | Kitploit
أدوات/GitHubGitHub/underprotection/cve-2020-24028
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubunderprotection/cve-2020-24028

CVE-2020-24028

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-24028


[الوصف]

تسمح ForLogic Qualiex v1 و v3 لأي عميل مصادق بتحقيق تصعيد الامتيازات عبر إنشاء المستخدمين، أو تغيير كلمات المرور، أو تحديث أذونات المستخدم.


[التواريخ المهمة]

  • الإعلان (للبائع): 2020-07-12
  • تاريخ الكشف العام: 2020-08-31

[نوع الثغرة]

أذونات غير آمنة


[بائع المنتج]

ForLogic


[قاعدة كود المنتج المتأثر]

  • Qualiex - v1
  • Qualiex - v3
  • قد تكون الإصدارات الأخرى متأثرة، خاصة في نفس العائلة (لم تُختبر بعد)

[المكوّن المتأثر]

Qualiex


[نوع الهجوم]

عن بُعد


[تأثير تصعيد الامتيازات]

صحيح


[تأثير كشف المعلومات]

صحيح


[نواقل الهجوم]

يتيح تجاوز الأذونات للمستخدمين المصادقين تغيير كلمات المرور، وإنشاء المستخدمين، وتصعيد الامتيازات عند تحديث معلومات المستخدم


[هل أكد البائع الثغرة أو أقرّ بها؟]

نعم


[المكتشف]

موريسيو سانتوس (بحث وتطوير UnderProtection)، كلاوديمير نونيس (بحث وتطوير UnderProtection)، وهيسرون هوري (بحث وتطوير UnderProtection)


[شكر خاص لـ]

Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون على الإفصاح المنسق


[المرجع]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24028
تنزيل الأداة