
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix의 세 가지 치명적인 취약점: 크로스 테넌트 세션 하이재킹, OS 명령어 주입, 계정 탈취
Termix에 대한 취약점 연구, 웹 기반 SSH 및 서버 관리 플랫폼 (13k+ 스타).
| CVE | 이슈 | 심각도 | 수정 버전 | 보안 권고 |
|---|---|---|---|---|
| CVE-2026-45746 | 세션 하이재킹 → RCE | 9.0 치명적 | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | OS 명령 삽입 | 9.0 치명적 | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | 계정 탈취 | 8.8 높음 | v2.3.2 | GHSA-6r97-7wp3-2g3x |
세 가지 모두 동일한 설계 결함에서 비롯됩니다. 백엔드는 요청이 인증되었는지만 확인하고, 요청의 데이터가 이를 보낸 사용자의 소유인지는 확인하지 않습니다.
45746 — sessionId는 클라이언트로부터 전달되며 순차적입니다. 1을 2로 바꾸면
다른 사용자의 SSH 세션에 접근할 수 있습니다.
45750 — path가 echo "${escapedPath}"에 도달합니다. 큰따옴표만
이스케이프되므로 $(...)는 그대로 남아 실행됩니다.
53547 — 내보내기는 비밀번호 재설정 코드가 저장된 전역 설정 테이블과 함께 사용자 자신의 행을 반환합니다.
연쇄적으로 사용되면 단독으로 사용될 때보다 더 심각합니다. 45750은 단독으로는 자신의 서버에서 명령을 실행합니다. 45746이 앞선다면 다른 사람의 서버에서 실행됩니다.