
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — trois vulnérabilités critiques dans Termix : détournement de session inter-locataire, injection de commandes système et prise de contrôle de compte
Recherche de vulnérabilités sur Termix, une plateforme web de gestion de serveurs et SSH (13k+ étoiles).
| CVE | Problème | Gravité | Corrigé | Avis |
|---|---|---|---|---|
| CVE-2026-45746 | Détournement de session → RCE | 9.0 Critique | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | Injection de commandes système | 9.0 Critique | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | Détournement de compte | 8.8 Élevée | v2.3.2 | GHSA-6r97-7wp3-2g3x |
Les trois proviennent du même défaut de conception : le backend vérifie qu’une requête est authentifiée, mais jamais que les données de cette requête appartiennent à l’utilisateur qui l’envoie.
45746 — sessionId provient du client et est séquentiel. Passer de 1 à 2 accorde l’accès à la session SSH d’un autre utilisateur.
45750 — path atteint echo "${escapedPath}". Seuls les guillemets doubles sont échappés, donc $(...) survit et s’exécute.
53547 — l’export renvoie les lignes de l’utilisateur ainsi que la table des paramètres globaux, où sont stockés les codes de réinitialisation de mot de passe.
Combinées, elles pèsent plus lourd qu’isolément : 45750 seule exécute des commandes sur votre propre serveur. Avec 45746 en amont, elle les exécute sur celui d’un autre.