Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53642

Опубликовано: 11 июл. 2025
Источник: nvd
CVSS3: 4.8
CVSS3: 6.5
EPSS Низкий

Описание

haxcms-nodejs and haxcms-php are backends for HAXcms. The logout function within the application does not terminate a user's session or clear their cookies. Additionally, the application issues a refresh token when logging out. This vulnerability is fixed in 11.0.6.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:psu:haxcms-nodejs:*:*:*:*:*:node.js:*:*
Версия до 11.0.6 (исключая)
cpe:2.3:a:psu:haxcms-php:*:*:*:*:*:*:*:*
Версия до 11.0.6 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

4.8 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-613

EPSS

Процентиль: 8%
0.00029
Низкий

4.8 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-613