Записи thinkadmin
9 опубликованных записей вендора thinkadmin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 22,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-502 Deserialization of Untrusted Data2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-287 Improper Authentication1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2020-25540Proof of concept | ThinkAdmin v6 is affected by a directory traversal vulnerability.thinkadmin · thinkadmin · CWE-22 | Высокая7,5 | — | 75,3 % | 14 сент. 2020 г. |
40В плане | CVE-2020-23653Эксплойта нет | An insecure unserialize vulnerability was discovered in ThinkAdmin versions 4.x through 6.x in app/admin/controller/api/Update.php and app/wthinkadmin · thinkadmin · CWE-502 | Критическая9,8 | — | 4,1 % | 13 янв. 2021 г. |
39Наблюдать | CVE-2019-11018Эксплойта нет | application\admin\controller\User.php in ThinkAdmin V4.0 does not prevent continued use of an administrator's cookie-based credentials afterthinkadmin · thinkadmin · CWE-287 | Критическая9,8 | — | 1,4 % | 8 апр. 2019 г. |
35Наблюдать | CVE-2023-48966Эксплойта нет | An arbitrary file upload vulnerability in the component /admin/api.upload/file of ThinkAdmin v6.1.53 allows attackers to execute arbitrary cthinkadmin · thinkadmin · CWE-434 | Высокая8,8 | — | 1,1 % | 4 дек. 2023 г. |
35Наблюдать | CVE-2023-48965Эксплойта нет | An issue in the component /admin/api.plugs/script of ThinkAdmin v6.1.53 allows attackers to getshell via providing a crafted URL to downloadthinkadmin · thinkadmin · CWE-434 | Высокая8,8 | — | 0,9 % | 4 дек. 2023 г. |
31Наблюдать | CVE-2020-35296Эксплойта нет | ThinkAdmin v6 has default administrator credentials, which allows attackers to gain unrestricted administratior dashboard access.thinkadmin · thinkadmin · CWE-798 | Высокая7,5 | — | 2,2 % | 3 мар. 2021 г. |
24Наблюдать | CVE-2023-34833Эксплойта нет | An arbitrary file upload vulnerability in the component /api/upload.php of ThinkAdmin v6 allows attackers to execute arbitrary code via a crthinkadmin · thinkadmin · CWE-434 | Средняя6,1 | — | 0,5 % | 15 июн. 2023 г. |
21Наблюдать | CVE-2020-29315Эксплойта нет | ThinkAdmin version v1 v6 has a stored XSS vulnerability which allows remote attackers to inject an arbitrary web script or HTML.thinkadmin · thinkadmin · CWE-79 | Средняя5,4 | — | 1,0 % | 1 дек. 2020 г. |
9Наблюдать | CVE-2024-10749Эксплойта нет | ThinkAdmin Plugs.php script deserializationthinkadmin · thinkadmin · CWE-502 | Низкая2,3 | — | 0,5 % | 3 нояб. 2024 г. |
- CVE-2020-2554053В плане
ThinkAdmin v6 is affected by a directory traversal vulnerability.
ВысокаяCVSS 7,5Proof of conceptEPSS 75 %thinkadmin · thinkadmin14 сент. 2020 г.
- CVE-2020-2365340В плане
An insecure unserialize vulnerability was discovered in ThinkAdmin versions 4.x through 6.x in app/admin/controller/api/Update.php and app/w
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %thinkadmin · thinkadmin13 янв. 2021 г.
- CVE-2019-1101839Наблюдать
application\admin\controller\User.php in ThinkAdmin V4.0 does not prevent continued use of an administrator's cookie-based credentials after
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %thinkadmin · thinkadmin8 апр. 2019 г.
- CVE-2023-4896635Наблюдать
An arbitrary file upload vulnerability in the component /admin/api.upload/file of ThinkAdmin v6.1.53 allows attackers to execute arbitrary c
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %thinkadmin · thinkadmin4 дек. 2023 г.
- CVE-2023-4896535Наблюдать
An issue in the component /admin/api.plugs/script of ThinkAdmin v6.1.53 allows attackers to getshell via providing a crafted URL to download
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %thinkadmin · thinkadmin4 дек. 2023 г.
- CVE-2020-3529631Наблюдать
ThinkAdmin v6 has default administrator credentials, which allows attackers to gain unrestricted administratior dashboard access.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %thinkadmin · thinkadmin3 мар. 2021 г.
- CVE-2023-3483324Наблюдать
An arbitrary file upload vulnerability in the component /api/upload.php of ThinkAdmin v6 allows attackers to execute arbitrary code via a cr
СредняяCVSS 6,1Эксплойта нетEPSS 1 %thinkadmin · thinkadmin15 июн. 2023 г.
- CVE-2020-2931521Наблюдать
ThinkAdmin version v1 v6 has a stored XSS vulnerability which allows remote attackers to inject an arbitrary web script or HTML.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %thinkadmin · thinkadmin1 дек. 2020 г.
- CVE-2024-107499Наблюдать
ThinkAdmin Plugs.php script deserialization
НизкаяCVSS 2,3Эксплойта нетEPSS 1 %thinkadmin · thinkadmin3 нояб. 2024 г.