Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x6mh-4w8x-p34v

Опубликовано: 12 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

MineAdmin has an insecure default password

Insecure permissions in the scheduled tasks feature of MineAdmin v3.x allows attackers to execute arbitrary commands and execute a full account takeover.

Пакеты

Наименование

mineadmin/mineadmin

composer
Затронутые версииВерсия исправления

<= 3.0.9

Отсутствует

EPSS

Процентиль: 26%
0.00091
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 месяцев назад

Insecure permissions in the scheduled tasks feature of MineAdmin v3.x allows attackers to execute arbitrary commands and execute a full account takeover.

EPSS

Процентиль: 26%
0.00091
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94