Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-24028 — Prova de conceito para CVE-2020-24028: escalonamento de privilégio autenticado por meio de permissões inseguras no ForLogic Qualiex v1 e v3, permitindo criação de usuários e alterações de senhas. | Kitploit
Ferramentas/GitHubGitHub/underprotection/cve-2020-24028
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubunderprotection/cve-2020-24028

CVE-2020-24028

Prova de conceito para CVE-2020-24028: escalonamento de privilégio autenticado por meio de permissões inseguras no ForLogic Qualiex v1 e v3, permitindo criação de usuários e alterações de senhas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 5 anosAinda não revisado

CVE-2020-24028


[Descrição]

ForLogic Qualiex v1 e v3 permite que qualquer cliente autenticado realize escalonamento de privilégios através de criações de usuário, alterações de senha ou atualizações de permissões de usuário.


[Datas Importantes]

  • Anúncio (para o fornecedor): 2020-07-12
  • Data de divulgação pública: 2020-08-31

[Tipo de Vulnerabilidade]

Permissões Inseguras


[Fornecedor do Produto]

ForLogic


[Base de Código do Produto Afetado]

  • Qualiex - v1
  • Qualiex - v3
  • Outras versões podem ser afetadas, especialmente da mesma família (ainda não testadas)

[Componente Afetado]

Qualiex


[Tipo de Ataque]

Remoto


[Impacto de Escalonamento de Privilégios]

Verdadeiro


[Impacto de Divulgação de Informações]

Verdadeiro


[Vetores de Ataque]

A bypass de permissão autenticado permite alterações de senha, criação de usuário e escalonamento de privilégios na atualização de informações do usuário


[O fornecedor confirmou ou reconheceu a vulnerabilidade?]

Verdadeiro


[Descobridor]

Mauricio Santos (P&D UnderProtection), Claudemir Nunes (P&D UnderProtection) e Hesron Hori (P&D UnderProtection)


[Agradecimentos a]

Forlogic - Equipe de Segurança da Informação do fornecedor que colaborou para uma divulgação coordenada


[Referência]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24028
Baixar ferramenta