
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — три критические уязвимости в Termix: перехват сеанса между арендаторами, внедрение команд ОС и захват учётной записи
Исследование уязвимостей Termix — веб-платформы для управления SSH и серверами (13k+ звёзд).
| CVE | Проблема | Критичность | Исправлено | Консультация |
|---|---|---|---|---|
| CVE-2026-45746 | Перехват сессии → RCE | 9.0 Критическая | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | Инъекция команд ОС | 9.0 Критическая | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | Захват учётной записи | 8.8 Высокая | v2.3.2 | GHSA-6r97-7wp3-2g3x |
Все три уязвимости проистекают из одного и того же недостатка проектирования: бэкенд проверяет, что запрос аутентифицирован, но никогда не проверяет, что данные в этом запросе принадлежат отправившему его пользователю.
45746 — sessionId приходит от клиента и является последовательным. Замена 1 на 2
предоставляет доступ к SSH-сессии другого пользователя.
45750 — path попадает в echo "${escapedPath}". Экранируются только двойные
кавычки, поэтому $(...) выживает и выполняется.
53547 — экспорт возвращает строки самого пользователя вместе с таблицей глобальных настроек, где хранятся коды сброса пароля.
В цепочке они опаснее, чем по отдельности: 45750 сама по себе выполняет команды на вашем собственном сервере. А в сочетании с 45746 — на чужом.