PT-2026-78690 · Termix · Termix
CVE-2026-53542
·
Publicado
2026-08-19
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Termix versões anteriores a 2.3.2
Description
O endpoint de criação de arquivos em
src/backend/ssh/file-manager.ts passa os nomes base dos arquivos selecionados para o utilitário tar sem um marcador de fim de opções e sem tornar os operandos ambiguamente relativos. Um usuário com acesso a uma sessão do gerenciador de arquivos SSH pode selecionar nomes base que iniciem com opções do GNU tar, como --checkpoint=1 e --checkpoint-action=exec, fazendo com que a criação de arquivos tar, tar.gz, tar.bz2 ou tar.xz interprete esses nomes como opções. Isso permite a execução de comandos no host SSH gerenciado com os privilégios da conta SSH conectada, podendo levar à divulgação de arquivos, modificação e interrupção do serviço.Recommendations
Atualizar para a versão 2.3.2.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Termix