CVE-2026-53547
Termix: Перехват учётной записи через раскрытие глобальных настроек
- Опубликовано
- 19 авг. 2026 г.
- Обновлено
- 20 авг. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 21 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 34,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Termix — это веб-платформа управления серверами с возможностями SSH-терминала, туннелирования и редактирования файлов. До версии 2.3.2 конечная точка POST /database/export создаёт экспорт пользователя, который включает таблицу глобальных настроек, хотя остальная часть экспорта ограничена областью пользователя. Таблица настроек содержит артефакты сброса пароля reset_code_ и temp_reset_token_, что позволяет аутентифицированному пользователю с низкими привилегиями восстановить код сброса другой локальной учётной записи и завершить стандартный процесс сброса пароля. Успешная эксплуатация приводит к захвату локальной учётной записи пользователя и компрометации административных привилегий, если жертвой является администратор. Эта проблема устранена в версии 2.3.2.
Источники
1- Termix-researchИсследования
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — три критические уязвимости в Termix: перехват сеанса между арендаторами, внедрение команд ОС и захват учётной записи
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.