CVE-2026-45746
टर्मिक्स सेशन हाइजैकिंग के माध्यम से मनमाना कमांड निष्पादन के लिए संवेदनशील
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Termix एक वेब-आधारित सर्वर प्रबंधन प्लेटफ़ॉर्म है जिसमें SSH टर्मिनल, टनलिंग और फ़ाइल संपादन क्षमताएँ शामिल हैं। संस्करण 2.3.2 से पहले, Termix में File Manager कार्यक्षमता में sessionId पैरामीटर के अनुचित सत्यापन के कारण एक गंभीर Broken Access Control भेद्यता मौजूद है। बैकएंड एक क्लाइंट-नियंत्रित पहचानकर्ता पर भरोसा करता है, बिना यह सत्यापित किए कि यह प्रमाणित उपयोगकर्ता से संबंधित है। यह एक हमलावर को मान में हेरफेर करने और अन्य उपयोगकर्ताओं से संबंधित सक्रिय File Manager सत्रों तक पहुँचने की अनुमति देता है। चूँकि ये सत्र दूरस्थ VPS इंस्टेंस से SSH कनेक्शन से जुड़े होते हैं, शोषण किसी अन्य उपयोगकर्ता के दूरस्थ फ़ाइल सिस्टम के साथ अनधिकृत इंटरैक्शन की अनुमति देता है। चूँकि File Manager फ़ाइल पढ़ने, लिखने, अपलोड करने और निष्पादन जैसी कार्यक्षमताएँ उजागर करता है, यह भेद्यता किसी अन्य उपयोगकर्ता के VPS पर सीधे कमांड निष्पादन (RCE) को सक्षम बनाती है। संस्करण 2.3.2 इस समस्या को ठीक करता है।
स्रोत
1- Termix-researchअनुसंधान
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix में तीन गंभीर कमज़ोरियाँ: क्रॉस-टेनेंट सत्र अपहरण, OS कमांड इंजेक्शन, और खाता अधिग्रहण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।