Ad

CVE-2026-53542

HIGH CVSS 3.1: 8,8 EPSS 0.49%
Обновлено 20 августа 2026
Checkpoint
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 2.3.2
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Checkpoint
Публичный эксплойт Нет

Termix — это веб-платформа управления сервером с SSH-терминалом, туннелированием и возможностями редактирования файлов. До версии 2.3.2 конечная точка создания архива в src/backend/ssh/file-manager.ts передает выбранные базовые имена файлов в tar без маркера конца параметров и без однозначного определения операндов относительности. Пользователь, имеющий доступ к сеансу файлового менеджера SSH, может выбирать базовые имена, начинающиеся с параметров GNU tar, таких как --checkpoint=1 и --checkpoint-action=exec, в результате чего создание tar, tar.gz, tar.bz2 или tar.xz интерпретирует эти имена как параметры.

В результате действия контрольной точки выполняются команды на управляемом узле SSH с привилегиями подключенной учетной записи SSH, что позволяет раскрывать, изменять файлы и нарушать работу службы. Эта проблема исправлена ​​в версии 2.3.2.

Показать оригинальное описание (EN)

Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. Prior to 2.3.2, the archive creation endpoint in src/backend/ssh/file-manager.ts passes selected file basenames to tar without an end-of-options marker and without making the operands unambiguously relative. A user with access to an SSH file-manager session can select basenames beginning with GNU tar options such as --checkpoint=1 and --checkpoint-action=exec, causing tar, tar.gz, tar.bz2, or tar.xz creation to interpret those names as options. The resulting checkpoint action executes commands on the managed SSH host with the privileges of the connected SSH account, allowing file disclosure, modification, and service disruption. This issue is fixed in version 2.3.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1