PT-2026-78694 · Termix · Termix

CVE-2026-53548

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Termix versões anteriores a 2.6.1
Description Um problema existe no endpoint GET /host/db/host/:id/password em src/backend/database/routes/host.ts, onde a propriedade do host não é aplicada durante a resolução de credenciais. Quando um usuário autenticado fornece um ID numérico de host e a consulta field=password ou field=sudoPassword, uma busca com falha no escopo do solicitante pode resolver o host usando o contexto do proprietário. Isso permite que qualquer usuário autenticado com um JSON Web Token (JWT) válido—um meio compacto e seguro para URLs de representar reivindicações a serem verificadas e confiadas entre duas partes—enumere valores sequenciais de hosts.id e recupere senhas de SSH ou sudo em texto simples pertencentes a outros usuários. Essas credenciais podem ser usadas para obter acesso não autorizado e controle sobre sistemas gerenciados fora da plataforma.
Recommendations Atualizar para a versão 2.6.1. Evite usar os parâmetros field=password e field=sudoPassword no endpoint /host/db/host/:id/password até que a atualização seja aplicada.

Exploit

Correção

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53548
GHSA-J6H8-MWW6-PGW6

Produtos afetados

Termix