Записи onekeyadmin
8 опубликованных записей вендора onekeyadmin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-552 Files or Directories Accessible to External Parties2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-26949Эксплойта нет | An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary coonekeyadmin · onekeyadmin · CWE-434 | Критическая9,8 | — | 0,9 % | 6 мар. 2023 г. |
36Наблюдать | CVE-2023-26957Эксплойта нет | onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.onekeyadmin · onekeyadmin · CWE-862 | Критическая9,1 | — | 0,6 % | 9 мар. 2023 г. |
30Наблюдать | CVE-2023-26956Эксплойта нет | onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.onekeyadmin · onekeyadmin · CWE-552 | Высокая7,5 | — | 0,7 % | 8 мар. 2023 г. |
30Наблюдать | CVE-2023-26948Эксплойта нет | onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.onekeyadmin · onekeyadmin · CWE-552 | Высокая7,5 | — | 0,6 % | 8 мар. 2023 г. |
21Наблюдать | CVE-2023-26952Эксплойта нет | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.onekeyadmin · onekeyadmin · CWE-79 | Средняя5,4 | — | 0,4 % | 8 мар. 2023 г. |
21Наблюдать | CVE-2023-26950Эксплойта нет | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cateonekeyadmin · onekeyadmin · CWE-79 | Средняя5,4 | — | 0,4 % | 8 мар. 2023 г. |
21Наблюдать | CVE-2023-26951Эксплойта нет | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.onekeyadmin · onekeyadmin · CWE-79 | Средняя5,4 | — | 0,3 % | 15 мар. 2023 г. |
19Наблюдать | CVE-2023-26953Эксплойта нет | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.onekeyadmin · onekeyadmin · CWE-79 | Средняя4,8 | — | 0,5 % | 7 мар. 2023 г. |
- CVE-2023-2694939Наблюдать
An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary co
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %onekeyadmin · onekeyadmin6 мар. 2023 г.
- CVE-2023-2695736Наблюдать
onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %onekeyadmin · onekeyadmin9 мар. 2023 г.
- CVE-2023-2695630Наблюдать
onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %onekeyadmin · onekeyadmin8 мар. 2023 г.
- CVE-2023-2694830Наблюдать
onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %onekeyadmin · onekeyadmin8 мар. 2023 г.
- CVE-2023-2695221Наблюдать
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %onekeyadmin · onekeyadmin8 мар. 2023 г.
- CVE-2023-2695021Наблюдать
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cate
СредняяCVSS 5,4Эксплойта нетEPSS 0 %onekeyadmin · onekeyadmin8 мар. 2023 г.
- CVE-2023-2695121Наблюдать
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %onekeyadmin · onekeyadmin15 мар. 2023 г.
- CVE-2023-2695319Наблюдать
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.
СредняяCVSS 4,8Эксплойта нетEPSS 0 %onekeyadmin · onekeyadmin7 мар. 2023 г.