Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/underprotection/cve-2020-24030
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubunderprotection/cve-2020-24030

CVE-2020-24030

إثبات المفهوم لـ CVE-2020-24030: انتهاء صلاحية رمز مميز ضعيف في ForLogic Qualiex v1/v3 مما يتيح تصعيد الامتيازات عن بعد دون مصادقة والوصول إلى البيانات الحساسة عبر إعادة استخدام الرمز المميز.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

CVE-2020-24030


[الوصف]

منتجات ForLogic Qualiex الإصدارين v1 و v3 لديها ضعف في صلاحية الرمز المميز. هذا يسمح بتصعيد الامتيازات عن بعد دون مصادقة والوصول إلى بيانات حساسة عبر إعادة استخدام الرمز المميز.


[التواريخ الهامة]

  • الإعلان (للبائع): 2020-07-12
  • تاريخ الكشف العام: 2020-08-31

[نوع الثغرة]

التحكم غير الصحيح في الوصول


[بائع المنتج]

ForLogic


[قاعدة كود المنتج المتأثر]

  • Qualiex - v1
  • Qualiex - v3
  • قد تتأثر إصدارات أخرى، خاصة في نفس العائلة (لم يتم اختبارها بعد)

[المكون المتأثر]

Qualiex


[نوع الهجوم]

عن بعد


[تأثير تصعيد الامتيازات]

صحيح


[تأثير كشف المعلومات]

صحيح


[نواقل الهجوم]

الصلاحية الضعيفة في رمز التفويض تسمح بإعادة الاستخدام للحصول على الامتيازات والوصول إلى البيانات الحساسة


[هل أكد البائع أو اعترف بالثغرة؟]

صحيح


[المكتشف]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) و Hesron Hori (R&D UnderProtection)


[شكر لـ]

Forlogic - فريق أمن المعلومات للبائع الذي تعاون للإفصاح المنسق


[مرجع]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24030
تنزيل الأداة