Перейти к содержимому
Noroxi

Записи onekeyadmin

8 опубликованных записей вендора onekeyadmin.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 23

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

8 записей
  • CVE-2023-26949
    39Наблюдать

    An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary co

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    onekeyadmin · onekeyadmin6 мар. 2023 г.

  • CVE-2023-26957
    36Наблюдать

    onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    onekeyadmin · onekeyadmin9 мар. 2023 г.

  • CVE-2023-26956
    30Наблюдать

    onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    onekeyadmin · onekeyadmin8 мар. 2023 г.

  • CVE-2023-26948
    30Наблюдать

    onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    onekeyadmin · onekeyadmin8 мар. 2023 г.

  • CVE-2023-26952
    21Наблюдать

    onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    onekeyadmin · onekeyadmin8 мар. 2023 г.

  • CVE-2023-26950
    21Наблюдать

    onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cate

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    onekeyadmin · onekeyadmin8 мар. 2023 г.

  • CVE-2023-26951
    21Наблюдать

    onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    onekeyadmin · onekeyadmin15 мар. 2023 г.

  • CVE-2023-26953
    19Наблюдать

    onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    onekeyadmin · onekeyadmin7 мар. 2023 г.