CVE-2026-45746
Termix عرضة لتنفيذ أوامر عشوائية عبر اختطاف الجلسة
- تم النشر
- 05/06/2026
- محدث
- 10/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Termix هي منصة إدارة خوادم قائمة على الويب مع إمكانيات SSH الطرفية، والأنفاق، وتحرير الملفات. قبل الإصدار 2.3.2، تحتوي وظيفة مدير الملفات في Termix على ثغرة حرجة في التحكم في الوصول المكسور بسبب التحقق غير السليم من معامل sessionId. يثق الخادم الخلفي بمعرّف يتحكم فيه العميل دون التحقق من أنه ينتمي إلى المستخدم المصادق عليه. وهذا يسمح للمهاجم بالتلاعب بالقيمة والوصول إلى جلسات مدير الملفات النشطة التي تخص مستخدمين آخرين. نظرًا لأن هذه الجلسات مرتبطة باتصالات SSH بخوادم VPS البعيدة، فإن الاستغلال يسمح بالتفاعل غير المصرح به مع نظام الملفات البعيد لمستخدم آخر. ولأن مدير الملفات يعرض وظائف مثل قراءة الملفات وكتابتها ورفعها وتنفيذها، فإن هذه الثغرة تتيح تنفيذ الأوامر مباشرة على خادم VPS الخاص بمستخدم آخر (RCE). يقوم الإصدار 2.3.2 بإصلاح المشكلة.
المصادر
1- Termix-researchالبحث
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — ثلاث ثغرات حرجة في Termix: اختطاف جلسات عبر المستأجرين، وحقن أوامر نظام التشغيل، والاستيلاء على الحسابات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.