CVE-2026-45750
टर्मिक्स फ़ाइल मैनेजर में मनमाना कमांड निष्पादन की भेद्यता
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Termix एक वेब-आधारित सर्वर प्रबंधन प्लेटफ़ॉर्म है जिसमें SSH टर्मिनल, टनलिंग और फ़ाइल संपादन क्षमताएँ शामिल हैं। संस्करण 2.3.2 से पहले, Termix फ़ाइल प्रबंधक घटक में GET /ssh/file_manager/ssh/resolvePath एंडपॉइंट path पैरामीटर को असुरक्षित रूप से संसाधित करता है और इसे सक्रिय SSH सत्र पर निष्पादित एक शेल कमांड में एम्बेड करता है। चूँकि उपयोगकर्ता-नियंत्रित मान डबल कोट्स के अंदर रखा जाता है और केवल डबल कोट्स को एस्केप किया जाता है, शेल कमांड प्रतिस्थापन सिंटैक्स जैसे $(...) अभी भी दूरस्थ शेल द्वारा व्याख्यायित किया जाता है। संस्करण 2.3.2 इस समस्या को ठीक करता है।
स्रोत
1- Termix-researchअनुसंधान
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix में तीन गंभीर कमज़ोरियाँ: क्रॉस-टेनेंट सत्र अपहरण, OS कमांड इंजेक्शन, और खाता अधिग्रहण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।