PT-2026-47018 · Unknown · Termix Desktop
CVE-2026-45745
·
Publicado
2026-06-05
·
Atualizado
2026-06-05
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Termix Desktop (Electron) versões 1.7.0 e posteriores
Description
O Termix é uma plataforma de gerenciamento de servidores baseada na web que oferece terminal SSH, tunelamento e capacidades de edição de arquivos. A versão desktop desabilita a validação de certificados TLS, o que permite que um atacante de máquina-no-meio intercepte e modifique o tráfego HTTPS entre o cliente e o servidor Termix configurado. Esta falha pode resultar no roubo de credenciais e de JSON Web Tokens (JWT), que são meios compactos e seguros para URLs de representação de reivindicações a serem transferidas entre duas partes, bem como no roubo de sessões durante o login e a operação geral.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Termix Desktop