„`html
Zusammenfassung
CVE-2026-45746 beschreibt eine kritische Broken Access Control Schwachstelle in Termix, einer webbasierten Server-Management-Plattform. Die Vulnerability ermöglicht es Angreifern, auf aktive File-Manager-Sitzungen anderer Benutzer zuzugreifen und Remote Code Execution (RCE) auf fremden VPS-Instanzen auszuführen. Der CVSS-Score von 9.0 unterstreicht die kritische Natur dieser Sicherheitslücke.
Betroffene Systeme
Termix-Versionen vor 2.3.2 sind vulnerabel. Die Schwachstelle betrifft die File-Manager-Komponente unabhängig von der Deployment-Umgebung oder dem Betriebssystem. Alle Instanzen, die SSH-Terminal-, Tunneling- und Dateibearbeitungsfunktionen nutzen, sind potenziell gefährdet.
Technische Details
Die Vulnerability liegt in der fehlerhaften Validierung des sessionId-Parameters im File Manager. Das Backend vertraut einem vom Client kontrollierbaren Identifier, ohne zu überprüfen, ob dieser zur authentifizierten Benutzer-Session gehört. Ein Angreifer kann den sessionId-Parameter manipulieren und auf fremde aktive Sessions zugreifen.
Da File-Manager-Sessions direkt an SSH-Verbindungen zu Remote-VPS-Instanzen gekoppelt sind, ermöglicht dies unbefugten Zugriff auf fremde Dateisysteme. Die File-Manager-Funktionalität bietet Lese-, Schreib-, Upload- und Ausführungsfähigkeiten, was direkten Command-Execution-Zugriff auf die Remote-Systeme ermöglicht.
Empfohlene Massnahmen
- Sofortiges Upgrade auf Termix Version 2.3.2 oder höher durchführen
- Audit aller File-Manager-Zugriffe in den Logs durchführen, um potenzielle Missbrauchsfälle zu identifizieren
- SSH-Zugriffsprotokolle auf verdächtige Remote-Aktivitäten überprüfen
- Regelmäßige Sicherheitsupdates implementieren
Bewertung
Diese Schwachstelle stellt eine unmittelbare Bedrohung dar. Die Kombination aus schwacher Zugriffskontrolle und RCE-Funktionalität ermöglicht vollständige Kompromittierung verwalteter VPS-Systeme. Ein Patch ist verfügbar und sollte prioritär eingespielt werden.
„`