CVE-2020-24029
चूंकि ForLogic Qualiex v1 और v3 में अनप्रमाणित पासवर्ड परिवर्तन होते हैं, ग्राहक और व्यवस्थापक अनुमतियाँ तथा डेटा एक साधारण अनुरोध के माध्यम से एक्सेस किए जा सकते हैं। नोट: 2025-10-14 तक, आपूर्तिकर्ता का दृष्टिकोण यह है कि...
- प्रकाशित
- 2 सित॰ 2020
- अद्यतन
- 14 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
चूंकि ForLogic Qualiex v1 और v3 में अनप्रमाणित पासवर्ड परिवर्तन होते हैं, ग्राहक और व्यवस्थापक अनुमतियाँ तथा डेटा एक साधारण अनुरोध के माध्यम से एक्सेस किए जा सकते हैं। नोट: 2025-10-14 तक, आपूर्तिकर्ता का दृष्टिकोण यह है कि यह "सभी अनुरक्षित संस्करणों में सुधारा गया है। पासवर्ड रीसेट अनुरोध पंजीकृत उपयोगकर्ता ईमेल के विरुद्ध मान्य किए जाते हैं और एक वैध, अल्पकालिक टोकन की आवश्यकता होती है।"
स्रोत
2ForLogic Qualiex v1 और v3 में एक बिना प्रमाणीकरण वाली पासवर्ड परिवर्तन भेद्यता का विस्तृत खुलासा, जो दूरस्थ विशेषाधिकार वृद्धि और सूचना प्रकटीकरण को सक्षम बनाता है।
CVE-2020-24029 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ForLogic Qualiex v1 और v3 में अप्रमाणित पासवर्ड परिवर्तन भेद्यता, जो दूरस्थ विशेषाधिकार वृद्धि और सूचना प्रकटीकरण को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।