Перейти к содержимому
Noroxi

Записи thinkadmin

9 опубликованных записей вендора thinkadmin.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
22,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

9 записей
  • CVE-2020-25540
    53В плане

    ThinkAdmin v6 is affected by a directory traversal vulnerability.

    ВысокаяCVSS 7,5Proof of conceptEPSS 75 %

    thinkadmin · thinkadmin14 сент. 2020 г.

  • CVE-2020-23653
    40В плане

    An insecure unserialize vulnerability was discovered in ThinkAdmin versions 4.x through 6.x in app/admin/controller/api/Update.php and app/w

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    thinkadmin · thinkadmin13 янв. 2021 г.

  • CVE-2019-11018
    39Наблюдать

    application\admin\controller\User.php in ThinkAdmin V4.0 does not prevent continued use of an administrator's cookie-based credentials after

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    thinkadmin · thinkadmin8 апр. 2019 г.

  • CVE-2023-48966
    35Наблюдать

    An arbitrary file upload vulnerability in the component /admin/api.upload/file of ThinkAdmin v6.1.53 allows attackers to execute arbitrary c

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    thinkadmin · thinkadmin4 дек. 2023 г.

  • CVE-2023-48965
    35Наблюдать

    An issue in the component /admin/api.plugs/script of ThinkAdmin v6.1.53 allows attackers to getshell via providing a crafted URL to download

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    thinkadmin · thinkadmin4 дек. 2023 г.

  • CVE-2020-35296
    31Наблюдать

    ThinkAdmin v6 has default administrator credentials, which allows attackers to gain unrestricted administratior dashboard access.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    thinkadmin · thinkadmin3 мар. 2021 г.

  • CVE-2023-34833
    24Наблюдать

    An arbitrary file upload vulnerability in the component /api/upload.php of ThinkAdmin v6 allows attackers to execute arbitrary code via a cr

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    thinkadmin · thinkadmin15 июн. 2023 г.

  • CVE-2020-29315
    21Наблюдать

    ThinkAdmin version v1 v6 has a stored XSS vulnerability which allows remote attackers to inject an arbitrary web script or HTML.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    thinkadmin · thinkadmin1 дек. 2020 г.

  • CVE-2024-10749
    9Наблюдать

    ThinkAdmin Plugs.php script deserialization

    НизкаяCVSS 2,3Эксплойта нетEPSS 1 %

    thinkadmin · thinkadmin3 нояб. 2024 г.