İçeriğe atla
Noroxi

thinkadmin kayıtları

thinkadmin üreticisine ait 9 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
2
Düzeltme kaydı olan
%22,2
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

9 kayıt
  • CVE-2020-25540
    53Planlayın

    ThinkAdmin v6 is affected by a directory traversal vulnerability.

    YüksekCVSS 7,5Kavram kanıtıEPSS %75

    thinkadmin · thinkadmin14 Eyl 2020

  • CVE-2020-23653
    40Planlayın

    An insecure unserialize vulnerability was discovered in ThinkAdmin versions 4.x through 6.x in app/admin/controller/api/Update.php and app/w

    KritikCVSS 9,8İstismar yokEPSS %4

    thinkadmin · thinkadmin13 Oca 2021

  • CVE-2019-11018
    39İzleyin

    application\admin\controller\User.php in ThinkAdmin V4.0 does not prevent continued use of an administrator's cookie-based credentials after

    KritikCVSS 9,8İstismar yokEPSS %1

    thinkadmin · thinkadmin8 Nis 2019

  • CVE-2023-48966
    35İzleyin

    An arbitrary file upload vulnerability in the component /admin/api.upload/file of ThinkAdmin v6.1.53 allows attackers to execute arbitrary c

    YüksekCVSS 8,8İstismar yokEPSS %1

    thinkadmin · thinkadmin4 Ara 2023

  • CVE-2023-48965
    35İzleyin

    An issue in the component /admin/api.plugs/script of ThinkAdmin v6.1.53 allows attackers to getshell via providing a crafted URL to download

    YüksekCVSS 8,8İstismar yokEPSS %1

    thinkadmin · thinkadmin4 Ara 2023

  • CVE-2020-35296
    31İzleyin

    ThinkAdmin v6 has default administrator credentials, which allows attackers to gain unrestricted administratior dashboard access.

    YüksekCVSS 7,5İstismar yokEPSS %2

    thinkadmin · thinkadmin3 Mar 2021

  • CVE-2023-34833
    24İzleyin

    An arbitrary file upload vulnerability in the component /api/upload.php of ThinkAdmin v6 allows attackers to execute arbitrary code via a cr

    OrtaCVSS 6,1İstismar yokEPSS %1

    thinkadmin · thinkadmin15 Haz 2023

  • CVE-2020-29315
    21İzleyin

    ThinkAdmin version v1 v6 has a stored XSS vulnerability which allows remote attackers to inject an arbitrary web script or HTML.

    OrtaCVSS 5,4İstismar yokEPSS %1

    thinkadmin · thinkadmin1 Ara 2020

  • ThinkAdmin Plugs.php script deserialization

    DüşükCVSS 2,3İstismar yokEPSS %1

    thinkadmin · thinkadmin3 Kas 2024