Записи pearadmin
6 опубликованных записей вендора pearadmin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-29377Эксплойта нет | Pear Admin Think through 2.1.2 has an arbitrary file upload vulnerability that allows attackers to execute arbitrary code remotely.pearadmin · pearadmin think · CWE-434 | Критическая9,8 | — | 1,6 % | 12 авг. 2021 г. |
35Наблюдать | CVE-2021-29378Эксплойта нет | SQL Injection in pear-admin-think version 2.1.2, allows attackers to execute arbitrary code and escalate privileges via crafted GET request pearadmin · pear admin think · CWE-89 | Высокая8,8 | — | 0,8 % | 11 авг. 2023 г. |
21Наблюдать | CVE-2022-23903Эксплойта нет | A Cross Site Scripting (XSS) vulnerability exists in pearadmin pear-admin-think <=5.0.6, which allows a login account to access arbitrary fupearadmin · pear admin think · CWE-79 | Средняя5,4 | — | 0,6 % | 29 мар. 2022 г. |
21Наблюдать | CVE-2024-6241Эксплойта нет | Pear Admin Boot getDictItems sql injectionpearadmin · pear admin boot · CWE-89 | Средняя5,3 | — | 0,5 % | 21 июн. 2024 г. |
21Наблюдать | CVE-2024-6266Эксплойта нет | Pear Admin Boot loadDictItem sql injectionpearadmin · pear admin boot · CWE-89 | Средняя5,3 | — | 0,5 % | 22 июн. 2024 г. |
21Наблюдать | CVE-2023-30417Эксплойта нет | A cross-site scripting (XSS) vulnerability in Pear-Admin-Boot up to v2.0.2 allows attackers to execute arbitrary web scripts or HTML via a cpearadmin · pear admin boot · CWE-79 | Средняя5,4 | — | 0,4 % | 25 апр. 2023 г. |
- CVE-2021-2937739Наблюдать
Pear Admin Think through 2.1.2 has an arbitrary file upload vulnerability that allows attackers to execute arbitrary code remotely.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pearadmin · pearadmin think12 авг. 2021 г.
- CVE-2021-2937835Наблюдать
SQL Injection in pear-admin-think version 2.1.2, allows attackers to execute arbitrary code and escalate privileges via crafted GET request
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pearadmin · pear admin think11 авг. 2023 г.
- CVE-2022-2390321Наблюдать
A Cross Site Scripting (XSS) vulnerability exists in pearadmin pear-admin-think <=5.0.6, which allows a login account to access arbitrary fu
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pearadmin · pear admin think29 мар. 2022 г.
- CVE-2024-624121Наблюдать
Pear Admin Boot getDictItems sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %pearadmin · pear admin boot21 июн. 2024 г.
- CVE-2024-626621Наблюдать
Pear Admin Boot loadDictItem sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %pearadmin · pear admin boot22 июн. 2024 г.
- CVE-2023-3041721Наблюдать
A cross-site scripting (XSS) vulnerability in Pear-Admin-Boot up to v2.0.2 allows attackers to execute arbitrary web scripts or HTML via a c
СредняяCVSS 5,4Эксплойта нетEPSS 0 %pearadmin · pear admin boot25 апр. 2023 г.