Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-24030 — CVE-2020-24030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ForLogic Qualiex v1/v3 में कमजोर टोकन समाप्ति, जो टोकन पुन: उपयोग के माध्यम से दूरस्थ अप्रमाणित विशेषाधिकार वृद्धि और संवेदनशील डेटा तक पहुंच को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/underprotection/cve-2020-24030
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubunderprotection/cve-2020-24030

CVE-2020-24030

CVE-2020-24030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ForLogic Qualiex v1/v3 में कमजोर टोकन समाप्ति, जो टोकन पुन: उपयोग के माध्यम से दूरस्थ अप्रमाणित विशेषाधिकार वृद्धि और संवेदनशील डेटा तक पहुंच को सक्षम बनाती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-24030


[विवरण]

ForLogic Qualiex v1 और v3 में कमज़ोर टोकन समाप्ति है। यह दूरस्थ अप्रमाणित विशेषाधिकार वृद्धि और टोकन पुन: उपयोग के माध्यम से संवेदनशील डेटा तक पहुँच की अनुमति देता है।


[महत्वपूर्ण तिथियाँ]

  • घोषणा (विक्रेता को): 2020-07-12
  • सार्वजनिक प्रकटीकरण तिथि: 2020-08-31

[भेद्यता प्रकार]

गलत पहुँच नियंत्रण


[उत्पाद का विक्रेता]

ForLogic


[प्रभावित उत्पाद कोड आधार]

  • Qualiex - v1
  • Qualiex - v3
  • अन्य संस्करण प्रभावित हो सकते हैं, विशेष रूप से उसी परिवार में (अभी तक परीक्षण नहीं किया गया)

[प्रभावित घटक]

Qualiex


[हमले का प्रकार]

दूरस्थ


[प्रभाव - विशेषाधिकार वृद्धि]

सत्य


[प्रभाव - सूचना प्रकटीकरण]

सत्य


[हमले के वैक्टर]

प्राधिकरण टोकन में कमज़ोर समाप्ति पुन: उपयोग की अनुमति देती है ताकि विशेषाधिकार प्राप्त कर सकें और संवेदनशील डेटा तक पहुँच सकें


[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?]

सत्य


[खोजकर्ता]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) और Hesron Hori (R&D UnderProtection)


[धन्यवाद]

Forlogic - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया


[संदर्भ]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24030
टूल डाउनलोड करें