PT-2021-11745 · Unknown · Thinkadmin

CVE-2020-35296

·

Publicado

2021-03-03

·

Atualizado

2024-07-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
ThinkAdmin versão 6
Descrição:
A vulnerabilidade diz respeito às credenciais padrão de administrador no ThinkAdmin, permitindo que invasores obtenham acesso irrestrito ao painel de controle do administrador.
Recomendações:
Para o ThinkAdmin versão 6, altere as credenciais padrão de administrador para credenciais seguras o mais rápido possível, a fim de impedir o acesso não autorizado. Considere restringir temporariamente o acesso ao painel de controle do administrador até que as credenciais sejam alteradas.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-35296
GHSA-CXV7-6JGF-7GWF

Produtos afetados

Thinkadmin