CVE-2026-45746
Termix Vulnerabile all'Esecuzione Arbitraria di Comandi tramite Hijacking della Sessione
- Pubblicato
- 5 giu 2026
- Aggiornato
- 10 giu 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 32,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Termix è una piattaforma web di gestione server con funzionalità di terminale SSH, tunneling e modifica dei file. Prima della versione 2.3.2, la funzionalità File Manager in Termix contiene una vulnerabilità critica di Broken Access Control dovuta a una validazione impropria del parametro sessionId. Il backend si fida di un identificatore controllato dal client senza verificare che appartenga all'utente autenticato. Ciò consente a un attaccante di manipolare il valore e accedere a sessioni attive del File Manager appartenenti ad altri utenti. Poiché queste sessioni sono legate a connessioni SSH verso istanze VPS remote, lo sfruttamento consente un'interazione non autorizzata con il filesystem remoto di un altro utente. Dato che il File Manager espone funzionalità come lettura, scrittura, caricamento ed esecuzione di file, questa vulnerabilità consente l'esecuzione diretta di comandi sul VPS di un altro utente (RCE). La versione 2.3.2 corregge il problema.
Fonti
1- Termix-researchRicerca
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tre vulnerabilità critiche in Termix: hijacking della sessione cross-tenant, iniezione di comandi del sistema operativo e compromissione dell'account
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.