CVE-2026-22804
Termix présente une XSS stockée dans le gestionnaire de fichiers menant à une inclusion locale de fichier (LFI) dans Electron et à un détournement de session dans le navigateur
- Publié
- 12 janv. 2026
- Mise à jour
- 13 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 19 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 10,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Termix est une plateforme de gestion de serveurs basée sur le web, dotée de capacités de terminal SSH, de tunneling et d'édition de fichiers. De la version 1.7.0 à la version 1.9.0, une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans le composant File Manager de Termix. L'application ne parvient pas à assainir le contenu des fichiers SVG avant de le restituer. Cela permet à un attaquant qui a compromis un serveur SSH géré de déposer un fichier malveillant qui, lorsqu'il est prévisualisé par l'utilisateur de Termix, exécute du JavaScript arbitraire dans le contexte de l'application. La vulnérabilité se situe dans src/ui/desktop/apps/file-manager/components/FileViewer.tsx. Cette vulnérabilité est corrigée dans la version 1.10.0.
Sources
1Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité de type Cross-Site Scripting stocké (XSS) dans Termix, qui peut entraîner une inclusion de fichier local (LFI) dans l'environnement Electron et un détournement de session.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.