Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-24030 — Раскрытие CVE-2020-24030: слабое истечение срока действия токена в ForLogic Qualiex, позволяющее удалённое повышение привилегий и доступ к конфиденциальным данным через повторное использование токена. | Kitploit
Инструменты/GitHubGitHub/redteambrasil/cve-2020-24030
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийОбучение и Образование
GitHubredteambrasil/cve-2020-24030

CVE-2020-24030

Раскрытие CVE-2020-24030: слабое истечение срока действия токена в ForLogic Qualiex, позволяющее удалённое повышение привилегий и доступ к конфиденциальным данным через повторное использование токена.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
92 месяцев назадЕщё не проверено

CVE-2020-24030


[Описание]

ForLogic Qualiex v1 и v3 имеют слабый срок действия токена. Это позволяет удалённо неаутентифицированному злоумышленнику повышать привилегии и получать доступ к чувствительным данным через повторное использование токена.


[Важные даты]

  • Объявление (поставщику): 2020-07-12
  • Дата публичного раскрытия: 2020-08-31

[Тип уязвимости]

Некорректный контроль доступа


[Поставщик продукта]

ForLogic


[Затронутая кодовая база продукта]

  • Qualiex - v1
  • Qualiex - v3
  • Другие версии могут быть затронуты, особенно в том же семействе (пока не протестировано)

[Затронутый компонент]

Qualiex


[Тип атаки]

Удалённая


[Влияние на повышение привилегий]

True


[Влияние на раскрытие информации]

True


[Векторы атаки]

Слабый срок действия токена авторизации допускает его повторное использование для получения привилегий и доступа к чувствительным данным


[Подтвердил ли или признал ли поставщик уязвимость?]

True


[Исследователи]

Mauricio Santos (R&D UnderProtection), Claudemir Nunes (R&D UnderProtection) и Hesron Hori (R&D UnderProtection)


[Благодарности]

Forlogic — команда информационной безопасности поставщика, которая сотрудничала в скоординированном раскрытии


[Ссылка]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24030
Скачать инструмент