PT-2021-11745 · Unknown · Thinkadmin
CVE-2020-35296
·
Publicado
2021-03-03
·
Atualizado
2024-07-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
ThinkAdmin versão 6
Descrição:
A vulnerabilidade diz respeito às credenciais padrão de administrador no ThinkAdmin, permitindo que invasores obtenham acesso irrestrito ao painel de controle do administrador.
Recomendações:
Para o ThinkAdmin versão 6, altere as credenciais padrão de administrador para credenciais seguras o mais rápido possível, a fim de impedir o acesso não autorizado. Considere restringir temporariamente o acesso ao painel de controle do administrador até que as credenciais sejam alteradas.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Thinkadmin