Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-24029 — ForLogic Qualiex v1 और v3 में एक बिना प्रमाणीकरण वाली पासवर्ड परिवर्तन भेद्यता का विस्तृत खुलासा, जो दूरस्थ विशेषाधिकार वृद्धि और सूचना प्रकटीकरण को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/redteambrasil/cve-2020-24029
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubredteambrasil/cve-2020-24029

CVE-2020-24029

ForLogic Qualiex v1 और v3 में एक बिना प्रमाणीकरण वाली पासवर्ड परिवर्तन भेद्यता का विस्तृत खुलासा, जो दूरस्थ विशेषाधिकार वृद्धि और सूचना प्रकटीकरण को सक्षम बनाता है।

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-24029


[विवरण]

ForLogic Qualiex v1 और v3 में बिना प्रमाणीकरण के पासवर्ड परिवर्तन के कारण, ग्राहक और व्यवस्थापक अनुमतियाँ तथा डेटा को एक साधारण अनुरोध के माध्यम से एक्सेस किया जा सकता है।


[महत्वपूर्ण तिथियाँ]

  • घोषणा (विक्रेता को): 2020-07-12
  • सार्वजनिक प्रकटीकरण तिथि: 2020-08-31

[भेद्यता प्रकार]

गलत अभिगम नियंत्रण


[उत्पाद का विक्रेता]

ForLogic


[प्रभावित उत्पाद कोड आधार]

  • Qualiex - v1
  • Qualiex - v3
  • अन्य संस्करण प्रभावित हो सकते हैं, विशेष रूप से एक ही परिवार में (अभी परीक्षण नहीं किया गया)

[प्रभावित घटक]

Qualiex


[हमले का प्रकार]

दूरस्थ


[प्रभाव: विशेषाधिकारों में वृद्धि]

सत्य


[प्रभाव: सूचना प्रकटीकरण]

सत्य


[हमले के वेक्टर]

बिना प्रमाणीकरण के पासवर्ड परिवर्तन बिना किसी विशेष आवश्यकता के सार्वजनिक रूप से उपलब्ध हैं (केवल सही अनुरोध)


[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकृति दी है?]

सत्य


[खोजकर्ता]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) और Hesron Hori (R&D UnderProtection)


[धन्यवाद]

Forlogic - विक्रेता की सूचना सुरक्षा टीम जिन्होंने समन्वित प्रकटीकरण में सहयोग किया


[संदर्भ]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24029
टूल डाउनलोड करें