Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-24030 | Kitploit
Herramientas/GitHubGitHub/underprotection/cve-2020-24030
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubunderprotection/cve-2020-24030

CVE-2020-24030

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-24030


[Descripción]

ForLogic Qualiex v1 y v3 tienen una caducidad de token débil. Esto permite la escalada de privilegios remota no autenticada y el acceso a datos sensibles mediante la reutilización de tokens.


[Fechas importantes]

  • Anuncio (al proveedor): 2020-07-12
  • Fecha de divulgación pública: 2020-08-31

[Tipo de vulnerabilidad]

Control de acceso incorrecto


[Proveedor del producto]

ForLogic


[Base de código del producto afectado]

  • Qualiex - v1
  • Qualiex - v3
  • Otras versiones pueden verse afectadas, especialmente de la misma familia (aún no probadas)

[Componente afectado]

Qualiex


[Tipo de ataque]

Remoto


[Impacto: escalada de privilegios]

Verdadero


[Impacto: divulgación de información]

Verdadero


[Vectores de ataque]

La caducidad débil del token de autorización permite su reutilización para obtener privilegios y acceder a datos sensibles


[¿El proveedor ha confirmado o reconocido la vulnerabilidad?]

Verdadero


[Descubridor]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) y Hesron Hori (R&D UnderProtection)


[Agradecimientos]

Forlogic - Equipo de seguridad de la información del proveedor que colaboró en una divulgación coordinada


[Referencia]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24030
Descargar herramienta