PT-2026-97919 · Termix · Termix
CVE-2026-79761
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Termix versões 1.7.0 até 2.5.0
Description
O Termix é uma plataforma de gerenciamento de servidores baseada na web que fornece terminal SSH, tunelamento e edição de arquivos. Um usuário autenticado pode executar comandos arbitrários com os privilégios da conta remota selecionada ao implantar uma credencial SSH manipulada. Isso ocorre porque o fluxo de implantação de chaves SSH deriva um padrão grep de um token de chave pública controlado pelo usuário e o interpola em comandos de shell entre aspas duplas executados no host de destino. Especificamente, em
src/backend/database/routes/credential-deploy-routes.ts, a variável keyPattern em ambos os caminhos de verificação grep -F permite a substituição de comandos ou sintaxe de quebra de aspas do shell.Recommendations
Atualizar para a versão 2.5.1.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Termix