Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-24029 — Preuve de concept pour CVE-2020-24029 : vulnérabilité de changement de mot de passe non authentifié dans ForLogic Qualiex v1 et v3, permettant une escalade de privilèges à distance et une divulgation d'informations. | Kitploit
Outils/GitHubGitHub/underprotection/cve-2020-24029
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebAuthentification
GitHubunderprotection/cve-2020-24029

CVE-2020-24029

Preuve de concept pour CVE-2020-24029 : vulnérabilité de changement de mot de passe non authentifié dans ForLogic Qualiex v1 et v3, permettant une escalade de privilèges à distance et une divulgation d'informations.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 6 ansPas encore vérifié

CVE-2020-24029


[Description]

En raison de modifications de mot de passe non authentifiées dans ForLogic Qualiex v1 et v3, les permissions et les données des clients et des administrateurs peuvent être consultées via une simple requête.


[Dates importantes]

  • Annonce (au fournisseur) : 2020-07-12
  • Date de divulgation publique : 2020-08-31

[Type de vulnérabilité]

Contrôle d'accès incorrect


[Fournisseur du produit]

ForLogic


[Code de base du produit concerné]

  • Qualiex - v1
  • Qualiex - v3
  • D'autres versions peuvent être concernées, en particulier dans la même famille (non testées encore)

[Composant concerné]

Qualiex


[Type d'attaque]

À distance


[Escalade de privilèges]

Vrai


[Divulgation d'informations]

Vrai


[Vecteurs d'attaque]

Modifications de mot de passe non authentifiées accessibles publiquement sans exigences particulières (seulement la requête correcte)


[Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité ?]

Vrai


[Découvreur]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) et Hesron Hori (R&D UnderProtection)


[Remerciements]

Forlogic - Équipe de sécurité de l'information du fournisseur qui a collaboré à une divulgation coordonnée


[Référence]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24029
Télécharger l’outil