Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-24030 — CVE-2020-24030 का खुलासा: ForLogic Qualiex में कमजोर टोकन समाप्ति, जो टोकन पुन: उपयोग के माध्यम से दूरस्थ विशेषाधिकार वृद्धि और संवेदनशील डेटा तक पहुंच को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/redteambrasil/cve-2020-24030
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubredteambrasil/cve-2020-24030

CVE-2020-24030

CVE-2020-24030 का खुलासा: ForLogic Qualiex में कमजोर टोकन समाप्ति, जो टोकन पुन: उपयोग के माध्यम से दूरस्थ विशेषाधिकार वृद्धि और संवेदनशील डेटा तक पहुंच को सक्षम बनाती है।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-24030


[विवरण]

ForLogic Qualiex v1 और v3 में कमज़ोर टोकन समाप्ति है। यह दूरस्थ अनप्रमाणित विशेषाधिकार वृद्धि और टोकन पुन: उपयोग के माध्यम से संवेदनशील डेटा तक पहुँच की अनुमति देता है।


[महत्वपूर्ण तिथियाँ]

  • घोषणा (विक्रेता को): 2020-07-12
  • सार्वजनिक प्रकटीकरण तिथि: 2020-08-31

[भेद्यता प्रकार]

अनुचित अभिगम नियंत्रण


[उत्पाद का विक्रेता]

ForLogic


[प्रभावित उत्पाद कोड आधार]

  • Qualiex - v1
  • Qualiex - v3
  • अन्य संस्करण भी प्रभावित हो सकते हैं, विशेष रूप से उसी परिवार में (अभी तक परीक्षण नहीं किया गया)

[प्रभावित घटक]

Qualiex


[आक्रमण प्रकार]

दूरस्थ


[विशेषाधिकार वृद्धि का प्रभाव]

सत्य


[सूचना प्रकटीकरण का प्रभाव]

सत्य


[आक्रमण वेक्टर]

प्राधिकरण टोकन में कमज़ोर समाप्ति विशेषाधिकार प्राप्त करने और संवेदनशील डेटा तक पहुँचने के लिए पुन: उपयोग की अनुमति देती है।


[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकृति दी है?]

सत्य


[खोजकर्ता]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) और Hesron Hori (R&D UnderProtection)


[धन्यवाद]

Forlogic - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया


[संदर्भ]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24030
टूल डाउनलोड करें