CVE-2026-53547
Termix: الاستيلاء على الحساب عبر كشف الإعدادات العامة
- تم النشر
- 19/08/2026
- محدث
- 20/08/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 21/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Termix هي منصة إدارة خوادم قائمة على الويب مع إمكانيات SSH الطرفية، والأنفاق، وتحرير الملفات. قبل الإصدار 2.3.2، يقوم نقطة النهاية POST /database/export بإنشاء تصدير مستخدم يتضمن جدول الإعدادات العامة حتى لو كان باقي التصدير مقتصرًا على نطاق المستخدم. يحتوي جدول الإعدادات على آثار إعادة تعيين كلمة المرور reset_code_ و temp_reset_token_، مما يسمح لمستخدم مصادق منخفض الامتياز باستعادة رمز إعادة التعيين لحساب محلي آخر وإكمال تدفق إعادة تعيين كلمة المرور العادي. يؤدي الاستغلال الناجح إلى الاستيلاء على حساب المستخدم المحلي والاختراق الإداري عندما يكون الضحية مسؤولًا. تم إصلاح هذه المشكلة في الإصدار 2.3.2.
المصادر
1- Termix-researchالبحث
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — ثلاث ثغرات حرجة في Termix: اختطاف جلسات عبر المستأجرين، وحقن أوامر نظام التشغيل، والاستيلاء على الحسابات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.