O HAX CMS PHP permite que você gere o seu universo microsítico com o backend do PHP. Múltiplas funções de upload de arquivos dentro do aplicativo PHP HAX CMS chamam uma função.Save. Esta função de salvamento usa uma nedlist para bloquear tipos específicos de arquivos de serem carregados para o servidor. Esta lista não é exaustiva e apenas bloqueia arquivos.php),.sh),.js et.css. A lógica existente faz com que o sistema "falha aberta" em vez de "falha fechada". Esta vulnerabilidade é fixada em 10.0.3. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 32028 foi publicado em 2025 - 04 - 08 T 16: 15: 28.180 Z e última modificação em 2026 - 06 - 17 T 09: 11: 20.797 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.9, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 3.1, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 434.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: psu haxcms-php. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.