
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix में तीन गंभीर कमज़ोरियाँ: क्रॉस-टेनेंट सत्र अपहरण, OS कमांड इंजेक्शन, और खाता अधिग्रहण
Termix पर भेद्यता अनुसंधान, एक वेब-आधारित SSH और सर्वर प्रबंधन मंच (13k+ स्टार)।
| CVE | समस्या | गंभीरता | फिक्स | सुरक्षा सलाह |
|---|---|---|---|---|
| CVE-2026-45746 | सत्र अपहरण → RCE | 9.0 गंभीर | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | OS कमांड इंजेक्शन | 9.0 गंभीर | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | खाता अधिग्रहण | 8.8 उच्च | v2.3.2 | GHSA-6r97-7wp3-2g3x |
ये तीनों एक ही डिज़ाइन त्रुटि से उत्पन्न होते हैं: बैकएंड यह जांचता है कि अनुरोध प्रमाणित है, लेकिन यह कभी नहीं जांचता कि उस अनुरोध में मौजूद डेटा उसे भेजने वाले उपयोगकर्ता का है।
45746 — sessionId क्लाइंट से आता है और क्रमिक होता है। इसे 1 से 2 में बदलने पर किसी अन्य उपयोगकर्ता के SSH सत्र तक पहुँच मिल जाती है।
45750 — path सीधे echo "${escapedPath}" तक पहुँचता है। केवल दोहरे उद्धरण एस्केप किए जाते हैं, इसलिए $(...) बच जाता है और निष्पादित हो जाता है।
53547 — निर्यात उपयोगकर्ता की अपनी पंक्तियों के साथ-साथ वैश्विक सेटिंग्स तालिका भी लौटाता है, जहाँ पासवर्ड रीसेट कोड संग्रहीत होते हैं।
श्रृंखला में जोड़ने पर ये अकेले की तुलना में अधिक खतरनाक हो जाते हैं: 45750 अकेले आपके अपने सर्वर पर कमांड चलाता है। यदि इसके आगे 45746 लगा हो, तो यह किसी और के सर्वर पर कमांड चला सकता है।