
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — ثلاث ثغرات حرجة في Termix: اختطاف جلسات عبر المستأجرين، وحقن أوامر نظام التشغيل، والاستيلاء على الحسابات
بحث في الثغرات على Termix، وهي منصة إدارة خوادم وSSH قائمة على الويب (أكثر من 13 ألف نجمة).
| CVE | الوصف | الخطورة | أُصلحت في | النشرة الأمنية |
|---|---|---|---|---|
| CVE-2026-45746 | اختطاف الجلسة → RCE | 9.0 حرجة | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | حقن أوامر النظام | 9.0 حرجة | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | الاستيلاء على الحساب | 8.8 عالية | v2.3.2 | GHSA-6r97-7wp3-2g3x |
تأتي الثلاث جميعًا من عيب تصميمي واحد: يتحقق الخادم الخلفي من أن الطلب مُصادَق عليه، لكنه لا يتحقق أبدًا من أن البيانات الموجودة في ذلك الطلب تخص المستخدم الذي أرسله.
45746 — يأتي sessionId من العميل ويكون تسلسليًا. تغيير 1 إلى 2 يمنح وصولًا إلى جلسة SSH لمستخدم آخر.
45750 — يصل path إلى echo "${escapedPath}". يتم تخطي علامات الاقتباس المزدوجة فقط، لذا يبقى $(...) سليمًا ويُنفَّذ.
53547 — يعيد التصدير صفوف المستخدم نفسه إلى جانب جدول الإعدادات العامة، حيث تُخزَّن رموز إعادة تعيين كلمة المرور.
عند ربطها معًا، يكون أثرها أكبر من كل واحدة على حدة: 45750 وحدها تنفّذ أوامر على خادمك أنت. أما مع 45746 قبلها، فتنفّذها على خادم شخص آخر.