PT-2026-47018 · Unknown · Termix Desktop

CVE-2026-45745

·

Publicado

2026-06-05

·

Atualizado

2026-06-05

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Termix Desktop (Electron) versões 1.7.0 e posteriores
Description O Termix é uma plataforma de gerenciamento de servidores baseada na web que oferece terminal SSH, tunelamento e capacidades de edição de arquivos. A versão desktop desabilita a validação de certificados TLS, o que permite que um atacante de máquina-no-meio intercepte e modifique o tráfego HTTPS entre o cliente e o servidor Termix configurado. Esta falha pode resultar no roubo de credenciais e de JSON Web Tokens (JWT), que são meios compactos e seguros para URLs de representação de reivindicações a serem transferidas entre duas partes, bem como no roubo de sessões durante o login e a operação geral.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45745
GHSA-R9GW-3W87-MHH7

Produtos afetados

Termix Desktop