
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — drei kritische Schwachstellen in Termix: Cross-Tenant-Session-Hijacking, OS-Befehlsinjektion und Kontoübernahme
Schwachstellenforschung zu Termix, einer webbasierten SSH- und Serververwaltungsplattform (13k+ Sterne).
| CVE | Schwachstelle | Schweregrad | Behoben | Sicherheitsempfehlung |
|---|---|---|---|---|
| CVE-2026-45746 | Session-Hijacking → RCE | 9.0 Kritisch | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | OS-Befehlsinjektion | 9.0 Kritisch | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | Kontoübernahme | 8.8 Hoch | v2.3.2 | GHSA-6r97-7wp3-2g3x |
Allen dreien liegt derselbe Designfehler zugrunde: Das Backend prüft, ob eine Anfrage authentifiziert ist, aber nie, ob die Daten in dieser Anfrage dem Benutzer gehören, der sie sendet.
45746 — sessionId stammt vom Client und ist sequenziell. Die Änderung von 1 auf 2
gewährt Zugriff auf die SSH-Sitzung eines anderen Benutzers.
45750 — path gelangt in echo "${escapedPath}". Nur doppelte Anführungszeichen werden
maskiert, daher überlebt $(...) und wird ausgeführt.
53547 — Der Export liefert die eigenen Zeilen des Benutzers zusammen mit der globalen Einstellungstabelle, in der die Passwort-Reset-Codes gespeichert sind.
Verkettet sind sie gefährlicher als allein: 45750 führt für sich genommen Befehle auf deinem eigenen Server aus. Mit 45746 davor führt es sie auf dem Server eines anderen aus.