CVE-2026-45750
Termix عرضة لتنفيذ أوامر تعسفية في مدير الملفات
- تم النشر
- 05/06/2026
- محدث
- 10/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Termix هي منصة إدارة خوادم قائمة على الويب تتميز بقدرات طرفية SSH، وتوجيه الاتصالات (tunneling)، وتحرير الملفات. قبل الإصدار 2.3.2، كان نقطة النهاية GET /ssh/file_manager/ssh/resolvePath في مكوّن إدارة الملفات في Termix تعالج معامل المسار (path parameter) بطريقة غير آمنة وتضمّنه في أمر shell يتم تنفيذه عبر جلسة SSH النشطة. نظرًا لأن القيمة التي يتحكم فيها المستخدم توضع داخل علامتي اقتباس مزدوجتين ويتم ترميز علامات الاقتباس المزدوجة فقط، فإن صيغة استبدال أوامر shell مثل $(...) لا تزال تُفسَّر بواسطة shell البعيد. يعمل الإصدار 2.3.2 على إصلاح هذه المشكلة.
المصادر
1- Termix-researchالبحث
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — ثلاث ثغرات حرجة في Termix: اختطاف جلسات عبر المستأجرين، وحقن أوامر نظام التشغيل، والاستيلاء على الحسابات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.