Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-24030 | Kitploit
Strumenti/GitHubGitHub/redteambrasil/cve-2020-24030
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubredteambrasil/cve-2020-24030

CVE-2020-24030

Vedi Repository
21 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-24030


[Descrizione]

ForLogic Qualiex v1 e v3 ha una debole scadenza dei token. Ciò consente l'escalation dei privilegi da remoto senza autenticazione e l'accesso a dati sensibili tramite il riutilizzo dei token.


[Date importanti]

  • Annuncio (al fornitore): 2020-07-12
  • Data di divulgazione pubblica: 2020-08-31

[Tipo di vulnerabilità]

Controllo degli accessi errato


[Fornitore del prodotto]

ForLogic


[Codice base del prodotto interessato]

  • Qualiex - v1
  • Qualiex - v3
  • Altre versioni potrebbero essere interessate, in particolare nella stessa famiglia (non ancora testate)

[Componente interessato]

Qualiex


[Tipo di attacco]

Remoto


[Impatto: Escalation dei privilegi]

Vero


[Impatto: Divulgazione di informazioni]

Vero


[Vettori di attacco]

La debole scadenza del token di autorizzazione consente il riutilizzo per ottenere privilegi e accedere a dati sensibili


[Il fornitore ha confermato o riconosciuto la vulnerabilità?]

Vero


[Scopritore]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)


[Ringraziamenti]

Forlogic - Il team di sicurezza informatica del fornitore che ha collaborato a una divulgazione coordinata


[Riferimenti]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24030
Scarica lo strumento