Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-24029 — Divulgazione dettagliata di una vulnerabilità di modifica password non autenticata in ForLogic Qualiex v1 e v3, che consente l'escalation remota dei privilegi e la divulgazione di informazioni. | Kitploit
Strumenti/GitHubGitHub/redteambrasil/cve-2020-24029
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniAutenticazioneConfigurazione Errata
GitHubredteambrasil/cve-2020-24029

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-24029

Divulgazione dettagliata di una vulnerabilità di modifica password non autenticata in ForLogic Qualiex v1 e v3, che consente l'escalation remota dei privilegi e la divulgazione di informazioni.

Vedi Repository
41 mese faNon ancora revisionato

CVE-2020-24029


[Descrizione]

A causa di modifiche della password non autenticate in ForLogic Qualiex v1 e v3, i permessi e i dati di clienti e amministratori possono essere accessibili tramite una semplice richiesta.


[Date importanti]

  • Annuncio (al fornitore): 2020-07-12
  • Data di divulgazione pubblica: 2020-08-31

[Tipo di vulnerabilità]

Controllo degli accessi errato


[Fornitore del prodotto]

ForLogic


[Codice base del prodotto interessato]

  • Qualiex - v1
  • Qualiex - v3
  • Altre versioni potrebbero essere interessate, in particolare nella stessa famiglia (non ancora testate)

[Componente interessato]

Qualiex


[Tipo di attacco]

Remoto


[Impatto sull'escalation dei privilegi]

Vero


[Impatto sulla divulgazione delle informazioni]

Vero


[Vettori di attacco]

Modifiche della password non autenticate disponibili pubblicamente senza requisiti speciali (solo la richiesta corretta)


[Il vendor ha confermato o riconosciuto la vulnerabilità?]

Vero


[Scopritore]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)


[Ringraziamenti]

Forlogic - Il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata


[Riferimenti]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24029
Scarica lo strumento