ThinkAdmin是一套基于ThinkPHP框架的通用后台管理系统。 ThinkAdmin 6版本存在路径遍历漏洞。攻击者可利用该漏洞通过GET请求编码参数任意读取远程服务器上的文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | ThinkAdmin CVE-2020-25540 poc | https://github.com/Schira4396/CVE-2020-25540 | POC详情 |
| 2 | ThinkAdmin CVE-2020-25540 POC | https://github.com/Rajchowdhury420/ThinkAdmin-CVE-2020-25540 | POC详情 |
| 3 | None | https://github.com/lowkey0808/cve-2020-25540 | POC详情 |
| 4 | ThinkAdmin v5 v6 任意文件读取漏洞利用,可自定义字典爆破 | https://github.com/simonlee-hello/CVE-2020-25540 | POC详情 |
| 5 | ThinkAdmin CVE-2020-25540 POC | https://github.com/RajChowdhury240/ThinkAdmin-CVE-2020-25540 | POC详情 |
| 6 | ThinkAdmin version 6 is affected by a local file inclusion vulnerability because an unauthorized attacker can read arbitrary files on a remote server via GET request encode parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-25540.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-11684 | Microchip AT91bootstrap 加密问题漏洞 | |
| CVE-2019-0230 | Apache Struts 代码执行漏洞 | |
| CVE-2020-25380 | Mike Rooijackers Recall 跨站脚本漏洞 | |
| CVE-2020-25379 | WordPress plugin SQL注入漏洞 | |
| CVE-2020-25378 | AccessPress Themes WP Floating Menu 跨站脚本漏洞 | |
| CVE-2020-22158 | Ericsson RX8200 跨站脚本漏洞 | |
| CVE-2020-25375 | SoftradeWeb SNC WP SMART CRM 跨站脚本漏洞 | |
| CVE-2020-8817 | Dataiku DSS 安全漏洞 | |
| CVE-2018-20432 | D-Link COVR-2600R 信任管理问题漏洞 | |
| CVE-2019-0233 | Apache Struts 安全漏洞 | |
| CVE-2020-11683 | Microchip AT91bootstrap 安全漏洞 | |
| CVE-2020-12789 | Microchip Atmel ATSAMA5 信任管理问题漏洞 | |
| CVE-2020-12788 | Microchip Atmel ATSAMA5 安全漏洞 | |
| CVE-2020-12787 | Microchip Atmel ATSAMA5 安全漏洞 | |
| CVE-2020-24660 | LemonLDAP::NG 默认配置问题漏洞 | |
| CVE-2020-21733 | LG 跨站脚本漏洞 | |
| CVE-2020-21732 | Rukovoditel 跨站脚本漏洞 | |
| CVE-2020-21731 | Gazie 跨站脚本漏洞 | |
| CVE-2019-14757 | KaiOS 跨站脚本漏洞 | |
| CVE-2020-11881 | MikroTik RouterOS 输入验证错误漏洞 |
显示前 20 条,共 37 条。 查看全部 → →
暂无评论