Skip to content
Noroxi

onekeyadmin records

8 published records for vendor onekeyadmin.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

8 records
  • An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary co

    CriticalCVSS 9.8No exploitEPSS 1%

    onekeyadmin · onekeyadminMar 6, 2023

  • onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.

    CriticalCVSS 9.1No exploitEPSS 1%

    onekeyadmin · onekeyadminMar 9, 2023

  • onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.

    HighCVSS 7.5No exploitEPSS 1%

    onekeyadmin · onekeyadminMar 8, 2023

  • onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.

    HighCVSS 7.5No exploitEPSS 1%

    onekeyadmin · onekeyadminMar 8, 2023

  • onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.

    MediumCVSS 5.4No exploitEPSS 0%

    onekeyadmin · onekeyadminMar 8, 2023

  • onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cate

    MediumCVSS 5.4No exploitEPSS 0%

    onekeyadmin · onekeyadminMar 8, 2023

  • onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.

    MediumCVSS 5.4No exploitEPSS 0%

    onekeyadmin · onekeyadminMar 15, 2023

  • onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.

    MediumCVSS 4.8No exploitEPSS 0%

    onekeyadmin · onekeyadminMar 7, 2023