CVE-2026-22804
Termix presenta una XSS memorizzata nel File Manager che porta all'Inclusione Locale di File (LFI) in Electron e al Dirottamento della Sessione nel Browser
- Pubblicato
- 12 gen 2026
- Aggiornato
- 13 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 19 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 10,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Termix è una piattaforma di gestione server basata sul web con funzionalità di terminale SSH, tunneling e modifica dei file. Dalla versione 1.7.0 alla 1.9.0, esiste una vulnerabilità di Cross-Site Scripting (XSS) memorizzato nel componente File Manager di Termix. L'applicazione non riesce a sanificare il contenuto dei file SVG prima di visualizzarlo. Ciò consente a un attaccante che ha compromesso un server SSH gestito di inserire un file dannoso che, quando viene visualizzato in anteprima dall'utente di Termix, esegue JavaScript arbitrario nel contesto dell'applicazione. La vulnerabilità si trova in `src/ui/desktop/apps/file-manager/components/FileViewer.tsx`. Questa vulnerabilità è corretta nella versione 1.10.0.
Fonti
1Questo repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità di Cross-Site Scripting (XSS) persistente in Termix, che può portare all'inclusione locale di file (LFI) nell'ambiente Electron e al dirottamento della sessione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.