Перейти к содержимому
Noroxi

Записи onethink

6 опубликованных записей вендора onethink.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2017-14323
    40В плане

    SSRF (Server Side Request Forgery) in getRemoteImage.php in Ueditor in Onethink V1.0 and V1.1 allows remote attackers to obtain sensitive in

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    onethink · onethink10 апр. 2018 г.

  • CVE-2024-33444
    39Наблюдать

    SQL injection vulnerability in onethink v.1.1 allows a remote attacker to escalate privileges via a crafted script to the ModelModel.class.p

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    onethink · onethink29 апр. 2024 г.

  • CVE-2018-15197
    35Наблюдать

    An issue was discovered in OneThink v1.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    onethink · onethink7 авг. 2018 г.

  • CVE-2018-15198
    35Наблюдать

    An issue was discovered in OneThink v1.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    onethink · onethink7 авг. 2018 г.

  • CVE-2024-33443
    28Наблюдать

    An issue in onethink v.1.1 allows a remote attacker to execute arbitrary code via a crafted script to the AddonsController.class.php compone

    ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

    onethink · onethink29 апр. 2024 г.

  • CVE-2018-16449
    26Наблюдать

    OneThink 1.1.141212 allows CSRF for adding a page via admin.php?s=/Channel/add.html, adding a blog via admin.php?s=/Article/update.html, and

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    onethink · onethink4 сент. 2018 г.