CVE-2026-22804
Termix में फ़ाइल प्रबंधक में संग्रहीत XSS है जो इलेक्ट्रॉन में स्थानीय फ़ाइल समावेशन (LFI) और ब्राउज़र में सत्र अपहरण की ओर ले जाता है
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 13 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Termix एक वेब-आधारित सर्वर प्रबंधन प्लेटफ़ॉर्म है जिसमें SSH टर्मिनल, टनलिंग और फ़ाइल संपादन क्षमताएँ शामिल हैं। 1.7.0 से 1.9.0 तक, Termix फ़ाइल प्रबंधक घटक में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन SVG फ़ाइल सामग्री को प्रस्तुत करने से पहले उसे सैनिटाइज़ करने में विफल रहता है। यह एक हमलावर को, जिसने प्रबंधित SSH सर्वर से समझौता किया है, एक दुर्भावनापूर्ण फ़ाइल रखने की अनुमति देता है, जिसे Termix उपयोगकर्ता द्वारा पूर्वावलोकन करने पर, एप्लिकेशन के संदर्भ में मनमाना JavaScript निष्पादित होता है। यह भेद्यता src/ui/desktop/apps/file-manager/components/FileViewer.tsx में स्थित है। यह भेद्यता 1.10.0 में ठीक कर दी गई है।
स्रोत
1इस रिपॉज़िटरी में Termix में Stored Cross-Site Scripting (XSS) भेद्यता के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है, जो Electron वातावरण में Local File Inclusion (LFI) और Session Hijacking का कारण बन सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।