Описание
haxcms-nodejs and haxcms-php are backends for HAXcms. The logout function within the application does not terminate a user's session or clear their cookies. Additionally, the application issues a refresh token when logging out. This vulnerability is fixed in 11.0.6.
Ссылки
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.0.6 (исключая)Версия до 11.0.6 (исключая)
Одно из
cpe:2.3:a:psu:haxcms-nodejs:*:*:*:*:*:node.js:*:*
cpe:2.3:a:psu:haxcms-php:*:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.00029
Низкий
4.8 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-613
EPSS
Процентиль: 8%
0.00029
Низкий
4.8 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-613