CVE-2026-22804
Termix يحتوي على XSS مخزّن في مدير الملفات يؤدي إلى تضمين ملفات محلية (LFI) في Electron واختطاف الجلسة في المتصفح
- تم النشر
- 12/01/2026
- محدث
- 13/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 10.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Termix هي منصة إدارة خوادم قائمة على الويب مع إمكانيات SSH الطرفية، والأنفاق، وتحرير الملفات. من الإصدار 1.7.0 إلى 1.9.0، توجد ثغرة تخزينية في البرمجة النصية عبر المواقع (Stored XSS) في مكوّن مدير الملفات في Termix. يفشل التطبيق في تعقيم محتوى ملفات SVG قبل عرضه. وهذا يسمح لمهاجم اخترق خادمًا مُدارًا عبر SSH بزرع ملف خبيث، والذي عند معاينته من قبل مستخدم Termix، ينفّذ JavaScript عشوائيًا في سياق التطبيق. تقع الثغرة في `src/ui/desktop/apps/file-manager/components/FileViewer.tsx`. تم إصلاح هذه الثغرة في الإصدار 1.10.0.
المصادر
1يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة البرمجة النصية المخزنة عبر المواقع (Stored XSS) في Termix، والتي يمكن أن تؤدي إلى تضمين الملفات المحلية (LFI) في بيئة Electron واختطاف الجلسات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.