漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Authenticated Remote Code Execution via File Overwrite
Vulnerability Description
HAX CMS helps manage microsite universe with PHP or NodeJs backends. The PHP version of HAX CMS prior to version 26.0.0 has an authenticated file overwrite vulnerability. An attacker can exploit this vulnerability to configure malicious Git filter commands and achieve code execution on the HAX CMS server. Version 26.0.0 patches the issue.
CVSS Information
N/A
Vulnerability Type
系统设置或配置在外部可控制
Vulnerability Title
HAX 操作系统命令注入漏洞
Vulnerability Description
HAX是HAX The Web开源的一个HAX+CMS使用PHP后端管理的微型网站。 HAX 26.0.0之前版本存在操作系统命令注入漏洞,该漏洞源于存在经过身份验证的文件覆盖漏洞,可能导致攻击者配置恶意Git过滤器命令并在HAX CMS服务器上实现代码执行。
CVSS Information
N/A
Vulnerability Type
N/A