Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-24029 — 关于 ForLogic Qualiex v1 和 v3 中一个未经验证的密码更改漏洞的详细披露,该漏洞可实现远程权限提升和信息泄露。 | Kitploit
工具/GitHubGitHub/redteambrasil/cve-2020-24029
权限提升漏洞分析漏洞利用Web应用程序漏洞利用信息收集身份验证错误配置
GitHubredteambrasil/cve-2020-24029

CVE-2020-24029

关于 ForLogic Qualiex v1 和 v3 中一个未经验证的密码更改漏洞的详细披露,该漏洞可实现远程权限提升和信息泄露。

查看仓库
152个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-24029


[描述]

由于 ForLogic Qualiex v1 和 v3 中存在未经身份验证的密码更改,攻击者可通过一个简单的请求访问客户和管理员权限及数据。


[重要日期]

  • 公告(致供应商):2020-07-12
  • 公开披露日期:2020-08-31

[漏洞类型]

访问控制不当


[产品供应商]

ForLogic


[受影响产品代码库]

  • Qualiex - v1
  • Qualiex - v3
  • 其他版本也可能受影响,尤其是同一系列中的版本(尚未测试)

[受影响组件]

Qualiex


[攻击类型]

远程


[影响:权限提升]

是


[影响:信息泄露]

是


[攻击向量]

未经身份验证的密码更改公开可用,无需特殊要求(只需正确的请求)


[供应商是否已确认或承认该漏洞?]

是


[发现者]

Mauricio Santos(UnderProtection 研发部)、Claudemir Nunes(UnderProtection 研发部)和 Hesron Hori(UnderProtection 研发部)


[致谢]

Forlogic - 供应商的信息安全团队,配合进行了协调披露


[参考资料]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24029
下载工具