CVE-2026-22804
Termix weist eine gespeicherte XSS-Schwachstelle im Dateimanager auf, die zu Local File Inclusion (LFI) in Electron und Session-Hijacking im Browser führt.
- Veröffentlicht
- 12.01.2026
- Aktualisiert
- 13.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 19.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 10,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Termix ist eine webbasierte Serververwaltungsplattform mit SSH-Terminal-, Tunneling- und Dateibearbeitungsfunktionen. Von 1.7.0 bis 1.9.0 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) in der Termix File Manager-Komponente. Die Anwendung bereinigt den Inhalt von SVG-Dateien nicht, bevor sie gerendert werden. Dadurch kann ein Angreifer, der einen verwalteten SSH-Server kompromittiert hat, eine schädliche Datei platzieren, die beim Vorschauen durch den Termix-Benutzer beliebiges JavaScript im Kontext der Anwendung ausführt. Die Schwachstelle befindet sich in src/ui/desktop/apps/file-manager/components/FileViewer.tsx. Diese Schwachstelle ist in 1.10.0 behoben.
Quellen
1Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für die Stored-Cross-Site-Scripting-Schwachstelle (XSS) in Termix, die zu Local File Inclusion (LFI) in der Electron-Umgebung und zu Session Hijacking führen kann.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.