CVE-2026-53547
Termix: Tomada de Conta via Exposição de Configurações Globais
- Publicado
- 19 de ago. de 2026
- Atualizado
- 20 de ago. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 21 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 34,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Termix é uma plataforma de gerenciamento de servidores baseada na web, com recursos de terminal SSH, tunelamento e edição de arquivos. Antes da versão 2.3.2, o endpoint POST /database/export cria uma exportação de usuário que inclui a tabela de configurações globais, mesmo que o restante da exportação seja limitado ao escopo do usuário. A tabela de configurações contém artefatos de redefinição de senha, como reset_code_ e temp_reset_token_, permitindo que um usuário autenticado com privilégios baixos recupere o código de redefinição de outra conta local e conclua o fluxo normal de redefinição de senha. A exploração bem-sucedida resulta na tomada de conta de usuário local e no comprometimento administrativo quando a vítima é um administrador. Esse problema foi corrigido na versão 2.3.2.
Fontes
1- Termix-researchPesquisa
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — três vulnerabilidades críticas no Termix: sequestro de sessão entre inquilinos, injeção de comandos do sistema operacional e tomada de conta.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.