
Termix(WebベースのSSH・サーバー管理プラットフォーム、13k以上のスター)に関する脆弱性リサーチ。
| CVE | 問題 | 深刻度 | 修正 | アドバイザリ |
|---|---|---|---|---|
| CVE-2026-45746 | セッションハイジャック → RCE | 9.0 緊急 | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | OSコマンドインジェクション | 9.0 緊急 | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | アカウント乗っ取り | 8.8 高 | v2.3.2 | GHSA-6r97-7wp3-2g3x |
3件すべては同じ設計上の欠陥に起因します。バックエンドはリクエストが認証されていることだけを確認し、そのリクエスト内のデータが送信したユーザーに属しているかどうかは確認しません。
45746 — sessionId はクライアントから送信され、連番になっています。1を2に変えるだけで、別のユーザーのSSHセッションにアクセスできます。
45750 — path は echo "${escapedPath}" に到達します。エスケープされるのは二重引用符のみなので、$(...) は生き残り、実行されます。
53547 — エクスポートは、パスワードリセットコードが保存されているグローバル設定テーブルとともに、ユーザー自身の行を返します。
連鎖すると、単独よりも重大です。45750単体では自分のサーバー上でコマンドを実行するだけですが、45746と組み合わせると、他人のサーバー上で実行できます。