HAX CMS помогает управлять микросайтом с помощью PHP или NodeJs. Версии до 26.0.0 страдают от уязвимости неправильного завершения сеанса, при которой токены аутентификации остаются действительными после выхода пользователя из системы. Это позволяет злоумышленникам, получившим действительные токены, поддерживать постоянный доступ к аутентифицированным функциям CMS, обходя запланированный механизм завершения сеанса и обеспечивая несанкционированный доступ к метаданным и административным функциям CMS.
Версия 26.0.0 устраняет проблему.
Показать оригинальное описание (EN)
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Versions prior to 26.0.0 suffer from an improper session termination vulnerability where authentication tokens remain valid after user logout. This allows attackers who obtain valid tokens to maintain persistent access to authenticated CMS functionality, bypassing the intended session termination mechanism and enabling unauthorized access to CMS metadata and administrative functions. Version 26.0.0 fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0