Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24029 — إثبات المفهوم لـ CVE-2020-24029: ثغرة تغيير كلمة المرور غير المصادق عليها في ForLogic Qualiex v1 و v3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات. | Kitploit
أدوات/GitHubGitHub/underprotection/cve-2020-24029
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالمصادقة
GitHubunderprotection/cve-2020-24029

CVE-2020-24029

إثبات المفهوم لـ CVE-2020-24029: ثغرة تغيير كلمة المرور غير المصادق عليها في ForLogic Qualiex v1 و v3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات.

عرض المستودع
4منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-24029


[الوصف]

بسبب تغييرات كلمة المرور غير المصادق عليها في ForLogic Qualiex الإصدار 1 و3، يمكن الوصول إلى صلاحيات وبيانات العميل والمسؤول عبر طلب بسيط.


[التواريخ المهمة]

  • الإعلان (للبائع): 2020-07-12
  • تاريخ الكشف العام: 2020-08-31

[نوع الثغرة]

التحكم غير الصحيح في الوصول


[بائع المنتج]

ForLogic


[قاعدة رمز المنتج المتأثر]

  • Qualiex - v1
  • Qualiex - v3
  • قد تتأثر إصدارات أخرى، خاصة في نفس العائلة (لم تُختبر بعد)

[المكوّن المتأثر]

Qualiex


[نوع الهجوم]

عن بُعد


[تصعيد الامتيازات]

صحيح (True)


[كشف المعلومات]

صحيح (True)


[متجهات الهجوم]

تغييرات كلمة المرور غير المصادق عليها متاحة للجميع دون متطلبات خاصة (فقط الطلب الصحيح)


[هل أكد البائع الثغرة أو اعترف بها؟]

صحيح (True)


[المكتشف]

Mauricio Santos (بحث وتطوير UnderProtection)، Claudemir Nunes (بحث وتطوير UnderProtection) و Hesron Hori (بحث وتطوير UnderProtection)


[شكر خاص]

Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون في الكشف المنسق


[المرجع]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24029
تنزيل الأداة