CVE-2026-45746
Termix уязвим к произвольному выполнению команд через перехват сеанса
- Опубликовано
- 5 июн. 2026 г.
- Обновлено
- 10 июн. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 6 авг. 2026 г.
Termix уязвим к произвольному выполнению команд через перехват сеанса
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Termix — это веб-платформа управления серверами с возможностями SSH-терминала, туннелирования и редактирования файлов. До версии 2.3.2 функциональность File Manager в Termix содержит критическую уязвимость Broken Access Control, вызванную некорректной проверкой параметра sessionId. Бэкенд доверяет идентификатору, контролируемому клиентом, не проверяя, принадлежит ли он аутентифицированному пользователю. Это позволяет атакующему изменять значение и получать доступ к активным сессиям File Manager, принадлежащим другим пользователям. Поскольку эти сессии привязаны к SSH-подключениям к удалённым VPS-инстансам, эксплуатация позволяет несанкционированное взаимодействие с удалённой файловой системой другого пользователя. Так как File Manager предоставляет такие функции, как чтение, запись, загрузка и выполнение файлов, данная уязвимость обеспечивает прямое выполнение команд на VPS другого пользователя (RCE). Версия 2.3.2 устраняет проблему.
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — три критические уязвимости в Termix: перехват сеанса между арендаторами, внедрение команд ОС и захват учётной записи
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.