CVE-2026-45746
Termix vulnérable à l'exécution arbitraire de commandes via le détournement de session
- Publié
- 5 juin 2026
- Mise à jour
- 10 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 32,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Termix est une plateforme de gestion de serveurs basée sur le web, dotée de capacités de terminal SSH, de tunneling et d'édition de fichiers. Avant la version 2.3.2, la fonctionnalité Gestionnaire de fichiers de Termix contient une vulnérabilité critique de contrôle d'accès cassé due à une validation incorrecte du paramètre sessionId. Le backend fait confiance à un identifiant contrôlé par le client sans vérifier qu'il appartient à l'utilisateur authentifié. Cela permet à un attaquant de manipuler la valeur et d'accéder aux sessions actives du Gestionnaire de fichiers appartenant à d'autres utilisateurs. Étant donné que ces sessions sont liées aux connexions SSH vers des instances VPS distantes, l'exploitation permet une interaction non autorisée avec le système de fichiers distant d'un autre utilisateur. Comme le Gestionnaire de fichiers expose des fonctionnalités telles que la lecture, l'écriture, le téléversement et l'exécution de fichiers, cette vulnérabilité permet l'exécution directe de commandes sur le VPS d'un autre utilisateur (RCE). La version 2.3.2 corrige ce problème.
Sources
1- Termix-researchRecherche
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — trois vulnérabilités critiques dans Termix : détournement de session inter-locataire, injection de commandes système et prise de contrôle de compte
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.