Ad

CVE-2026-79758

MEDIUM CVSS 3.1: 5,4 EPSS 0.43%
Обновлено 24 сентября 2026
Termix-Ssh
Параметр Значение
CVSS 5,4 (MEDIUM)
Устранено в версии 2.5.1
Тип уязвимости CWE-639 (Обход авторизации), CWE-862 (Отсутствие авторизации), CWE-284 (Неправильный контроль доступа)
Поставщик Termix-Ssh
Публичный эксплойт Нет

Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capabilities. From 1.8.0 until 2.5.1, authenticated Termix users can access the server-stats API without per-host authorization. GET /status returns statuses for hosts the requester cannot access, GET /status/:id accepts an attacker-supplied numeric host identifier, and POST /clear-connections permits a regular user to clear the global SSH connection pool. The affected src/backend/ssh/server-stats.ts routes expose host online or offline state and lastChecked timestamps and can disrupt other users' active sessions or pooled connections.

Unauthenticated requests remain blocked, but authentication alone does not preserve tenant isolation. This issue is fixed in version 2.5.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

termix-ssh:termix