CVE-2026-45750
Termix Vulnerável à Execução Arbitrária de Comandos no Gerenciador de Arquivos
- Publicado
- 5 de jun. de 2026
- Atualizado
- 10 de jun. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 22,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Termix é uma plataforma de gerenciamento de servidores baseada na web com terminal SSH, tunelamento e recursos de edição de arquivos. Antes da versão 2.3.2, o endpoint GET /ssh/file_manager/ssh/resolvePath no componente File Manager do Termix processa o parâmetro path de forma insegura e o incorpora em um comando shell executado na sessão SSH ativa. Como o valor controlado pelo usuário é colocado entre aspas duplas e apenas as aspas duplas são escapadas, a sintaxe de substituição de comando do shell, como $(...), ainda é interpretada pelo shell remoto. A versão 2.3.2 corrige o problema.
Fontes
1- Termix-researchPesquisa
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — três vulnerabilidades críticas no Termix: sequestro de sessão entre inquilinos, injeção de comandos do sistema operacional e tomada de conta.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.