CVE-2026-22804
Termix содержит хранимый XSS в файловом менеджере, приводящий к локальному включению файлов (LFI) в Electron и перехвату сеанса в браузере
- Опубликовано
- 12 янв. 2026 г.
- Обновлено
- 13 янв. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 19 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 10,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Termix — это веб-платформа управления серверами с возможностями SSH-терминала, туннелирования и редактирования файлов. В версиях с 1.7.0 по 1.9.0 в компоненте File Manager платформы Termix существует уязвимость межсайтового скриптинга с сохранением (Stored XSS). Приложение не очищает содержимое SVG-файлов перед их отображением. Это позволяет атакующему, скомпрометировавшему управляемый SSH-сервер, разместить вредоносный файл, который при предпросмотре пользователем Termix выполняет произвольный JavaScript в контексте приложения. Уязвимость расположена в src/ui/desktop/apps/file-manager/components/FileViewer.tsx. Данная уязвимость устранена в версии 1.10.0.
Источники
1Этот репозиторий содержит эксплойт Proof of Concept (PoC) для уязвимости Stored Cross-Site Scripting (XSS) в Termix, которая может привести к Local File Inclusion (LFI) в среде Electron и перехвату сеанса (Session Hijacking).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.