PT-2026-78694 · Termix · Termix
CVE-2026-53548
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Termix versões anteriores a 2.6.1
Description
Um problema existe no endpoint
GET /host/db/host/:id/password em src/backend/database/routes/host.ts, onde a propriedade do host não é aplicada durante a resolução de credenciais. Quando um usuário autenticado fornece um ID numérico de host e a consulta field=password ou field=sudoPassword, uma busca com falha no escopo do solicitante pode resolver o host usando o contexto do proprietário. Isso permite que qualquer usuário autenticado com um JSON Web Token (JWT) válido—um meio compacto e seguro para URLs de representar reivindicações a serem verificadas e confiadas entre duas partes—enumere valores sequenciais de hosts.id e recupere senhas de SSH ou sudo em texto simples pertencentes a outros usuários. Essas credenciais podem ser usadas para obter acesso não autorizado e controle sobre sistemas gerenciados fora da plataforma.Recommendations
Atualizar para a versão 2.6.1.
Evite usar os parâmetros
field=password e field=sudoPassword no endpoint /host/db/host/:id/password até que a atualização seja aplicada.Exploit
Correção
Improper Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Termix