Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-24028 — Proof-of-Concept für CVE-2020-24028: authentifizierte Privilegieneskalation über unsichere Berechtigungen in ForLogic Qualiex v1 und v3, was die Erstellung von Benutzern und Änderung von Passwörtern ermöglicht. | Kitploit
Tools/GitHubGitHub/underprotection/cve-2020-24028
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubunderprotection/cve-2020-24028

CVE-2020-24028

Proof-of-Concept für CVE-2020-24028: authentifizierte Privilegieneskalation über unsichere Berechtigungen in ForLogic Qualiex v1 und v3, was die Erstellung von Benutzern und Änderung von Passwörtern ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 JahrenNoch nicht geprüft

CVE-2020-24028


[Beschreibung]

ForLogic Qualiex v1 und v3 ermöglicht jedem authentifizierten Kunden eine Privilegieneskalation durch Benutzererstellung, Passwortänderungen oder Aktualisierungen von Benutzerberechtigungen.


[Wichtige Daten]

  • Ankündigung (an Anbieter): 2020-07-12
  • Datum der öffentlichen Offenlegung: 2020-08-31

[Schwachstellentyp]

Unsichere Berechtigungen


[Anbieter des Produkts]

ForLogic


[Betroffene Produktcodebasis]

  • Qualiex – v1
  • Qualiex – v3
  • Andere Versionen können betroffen sein, insbesondere aus derselben Familie (noch nicht getestet)

[Betroffene Komponente]

Qualiex


[Angriffsart]

Remote


[Auswirkung: Privilegieneskalation]

Ja


[Auswirkung: Informationsoffenlegung]

Ja


[Angriffsvektoren]

Authentifizierte Berechtigungsumgehung ermöglicht Passwortänderungen, Benutzererstellung und Privilegieneskalation bei der Aktualisierung von Benutzerinformationen.


[Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?]

Ja


[Entdecker]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) und Hesron Hori (R&D UnderProtection)


[Dank an]

Forlogic – Sicherheitsteam des Anbieters, das an einer koordinierten Offenlegung mitgewirkt hat


[Referenzen]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24028
Tool herunterladen