Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-24029 — Dimostrazione di concetto per CVE-2020-24029: vulnerabilità di modifica della password non autenticata in ForLogic Qualiex v1 e v3, che consente l'escalation dei privilegi da remoto e la divulgazione di informazioni. | Kitploit
Strumenti/GitHubGitHub/underprotection/cve-2020-24029
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebAutenticazione
GitHubunderprotection/cve-2020-24029

CVE-2020-24029

Dimostrazione di concetto per CVE-2020-24029: vulnerabilità di modifica della password non autenticata in ForLogic Qualiex v1 e v3, che consente l'escalation dei privilegi da remoto e la divulgazione di informazioni.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
5 anni faNon ancora revisionato

CVE-2020-24029


[Descrizione]

A causa di modifiche di password non autenticate in ForLogic Qualiex v1 e v3, le autorizzazioni e i dati di clienti e amministratori possono essere accessibili tramite una semplice richiesta.


[Date Importanti]

  • Annuncio (al fornitore): 2020-07-12
  • Data di divulgazione pubblica: 2020-08-31

[Tipo di Vulnerabilità]

Controllo di Accesso Errato


[Fornitore del Prodotto]

ForLogic


[Codice Base del Prodotto Interessato]

  • Qualiex - v1
  • Qualiex - v3
  • Altre versioni potrebbero essere interessate, specialmente nella stessa famiglia (non ancora testate)

[Componente Interessato]

Qualiex


[Tipo di Attacco]

Remoto


[Impatto Escalation dei Privilegi]

Vero


[Impatto Divulgazione di Informazioni]

Vero


[Vettori di Attacco]

Modifiche di password non autenticate disponibili pubblicamente senza requisiti particolari (solo la richiesta corretta)


[Il fornitore ha confermato o riconosciuto la vulnerabilità?]

Vero


[Scopritore]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) e Hesron Hori (R&D UnderProtection)


[Ringraziamenti a]

Forlogic - Team di Sicurezza delle Informazioni del fornitore che ha collaborato a una divulgazione coordinata


[Riferimenti]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24029
Scarica lo strumento