onekeyadmin kayıtları
onekeyadmin üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-552 Files or Directories Accessible to External Parties2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-26949İstismar yok | An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary coonekeyadmin · onekeyadmin · CWE-434 | Kritik9,8 | — | %0,9 | 6 Mar 2023 |
36İzleyin | CVE-2023-26957İstismar yok | onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.onekeyadmin · onekeyadmin · CWE-862 | Kritik9,1 | — | %0,6 | 9 Mar 2023 |
30İzleyin | CVE-2023-26956İstismar yok | onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.onekeyadmin · onekeyadmin · CWE-552 | Yüksek7,5 | — | %0,7 | 8 Mar 2023 |
30İzleyin | CVE-2023-26948İstismar yok | onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.onekeyadmin · onekeyadmin · CWE-552 | Yüksek7,5 | — | %0,6 | 8 Mar 2023 |
21İzleyin | CVE-2023-26952İstismar yok | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.onekeyadmin · onekeyadmin · CWE-79 | Orta5,4 | — | %0,4 | 8 Mar 2023 |
21İzleyin | CVE-2023-26950İstismar yok | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cateonekeyadmin · onekeyadmin · CWE-79 | Orta5,4 | — | %0,4 | 8 Mar 2023 |
21İzleyin | CVE-2023-26951İstismar yok | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.onekeyadmin · onekeyadmin · CWE-79 | Orta5,4 | — | %0,3 | 15 Mar 2023 |
19İzleyin | CVE-2023-26953İstismar yok | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.onekeyadmin · onekeyadmin · CWE-79 | Orta4,8 | — | %0,5 | 7 Mar 2023 |
- CVE-2023-2694939İzleyin
An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary co
KritikCVSS 9,8İstismar yokEPSS %1onekeyadmin · onekeyadmin6 Mar 2023
- CVE-2023-2695736İzleyin
onekeyadmin v1.3.9 was discovered to contain an arbitrary file delete vulnerability via the component \admin\controller\plugins.
KritikCVSS 9,1İstismar yokEPSS %1onekeyadmin · onekeyadmin9 Mar 2023
- CVE-2023-2695630İzleyin
onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.
YüksekCVSS 7,5İstismar yokEPSS %1onekeyadmin · onekeyadmin8 Mar 2023
- CVE-2023-2694830İzleyin
onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/file/download.
YüksekCVSS 7,5İstismar yokEPSS %1onekeyadmin · onekeyadmin8 Mar 2023
- CVE-2023-2695221İzleyin
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.
OrtaCVSS 5,4İstismar yokEPSS %0onekeyadmin · onekeyadmin8 Mar 2023
- CVE-2023-2695021İzleyin
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Cate
OrtaCVSS 5,4İstismar yokEPSS %0onekeyadmin · onekeyadmin8 Mar 2023
- CVE-2023-2695121İzleyin
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Member List module.
OrtaCVSS 5,4İstismar yokEPSS %0onekeyadmin · onekeyadmin15 Mar 2023
- CVE-2023-2695319İzleyin
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.
OrtaCVSS 4,8İstismar yokEPSS %0onekeyadmin · onekeyadmin7 Mar 2023