CVE-2026-53547
Termix: वैश्विक सेटिंग्स प्रकटीकरण के माध्यम से खाता अधिग्रहण
- प्रकाशित
- 19 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 21 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 34.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Termix एक वेब-आधारित सर्वर प्रबंधन प्लेटफ़ॉर्म है जिसमें SSH टर्मिनल, टनलिंग और फ़ाइल संपादन क्षमताएँ शामिल हैं। संस्करण 2.3.2 से पहले, POST /database/export एंडपॉइंट एक उपयोगकर्ता निर्यात बनाता है जिसमें वैश्विक सेटिंग्स तालिका शामिल होती है, भले ही बाकी निर्यात उपयोगकर्ता-स्कोप्ड हो। सेटिंग्स तालिका में reset_code_ और temp_reset_token_ पासवर्ड-रीसेट आर्टिफैक्ट होते हैं, जिससे कम-विशेषाधिकार वाला प्रमाणित उपयोगकर्ता किसी अन्य स्थानीय खाते का रीसेट कोड पुनर्प्राप्त कर सकता है और सामान्य पासवर्ड-रीसेट प्रवाह को पूरा कर सकता है। सफल शोषण के परिणामस्वरूप स्थानीय-उपयोगकर्ता खाते का अधिग्रहण होता है और जब पीड़ित एक व्यवस्थापक होता है तो प्रशासनिक समझौता होता है। यह समस्या संस्करण 2.3.2 में ठीक कर दी गई है।
स्रोत
1- Termix-researchअनुसंधान
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix में तीन गंभीर कमज़ोरियाँ: क्रॉस-टेनेंट सत्र अपहरण, OS कमांड इंजेक्शन, और खाता अधिग्रहण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।