PT-2026-97919 · Termix · Termix

CVE-2026-79761

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

6.6

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Termix versões 1.7.0 até 2.5.0
Description O Termix é uma plataforma de gerenciamento de servidores baseada na web que fornece terminal SSH, tunelamento e edição de arquivos. Um usuário autenticado pode executar comandos arbitrários com os privilégios da conta remota selecionada ao implantar uma credencial SSH manipulada. Isso ocorre porque o fluxo de implantação de chaves SSH deriva um padrão grep de um token de chave pública controlado pelo usuário e o interpola em comandos de shell entre aspas duplas executados no host de destino. Especificamente, em src/backend/database/routes/credential-deploy-routes.ts, a variável keyPattern em ambos os caminhos de verificação grep -F permite a substituição de comandos ou sintaxe de quebra de aspas do shell.
Recommendations Atualizar para a versão 2.5.1.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79761
GHSA-P2G3-2XQ3-23GX

Produtos afetados

Termix