„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-45750 betrifft Termix, eine webbasierte Server-Management-Plattform mit SSH-Terminal-, Tunneling- und Dateibearbeitungsfunktionen. Eine unzureichende Eingabevalidierung im File-Manager-Endpunkt ermöglicht Command Injection über Shell-Substitution. Das Schweregrad ist Critical mit CVSS 9.0.
Betroffene Systeme
Termix-Versionen vor 2.3.2 sind anfällig. Die Lücke betrifft alle Installationen, bei denen der File-Manager-Komponente aktiviert ist. Ein Patch ist verfügbar; ein Update wird dringend empfohlen.
Technische Details
Der GET-Endpunkt /ssh/file_manager/ssh/resolvePath verarbeitet den path-Parameter unsicher. Der Parameter wird direkt in einen Shell-Befehl eingebettet und ĂĽber die aktive SSH-Session ausgefĂĽhrt. Obwohl der Wert in doppelte AnfĂĽhrungszeichen gesetzt wird, werden nur AnfĂĽhrungszeichen selbst escaped.
Dies fĂĽhrt zu einer Command-Injection-Schwachstelle: Shell-Substitutionssyntax wie $(Befehl) oder `Befehl` wird von der Remote-Shell interpretiert. Ein Angreifer kann beliebige Befehle mit den Privilegien des SSH-Benutzers ausfĂĽhren.
Beispiel: Ein manipulierter Request könnte lauten:
GET /ssh/file_manager/ssh/resolvePath?path=test$(malicious_command)
Die Validierung durch Escaping von AnfĂĽhrungszeichen ist unzureichend, da andere Shell-Metacharakterze nicht gefiltert werden.
Empfohlene Massnahmen
- Sofortiges Update: Upgraden Sie auf Termix 2.3.2 oder neuere Versionen
- Netzwerk-Segmentierung: Beschränken Sie den Zugriff auf die Termix-Plattform auf vertrauenswürdige IP-Adressen
- WAF-Regeln: Implementieren Sie Web Application Firewall-Regeln zur Erkennung verdächtiger Parameter
- Monitoring: Überwachen Sie Logs auf ungewöhnliche Shell-Befehle und Path-Parameter
- Least Privilege: SSH-Benutzer mit minimalen erforderlichen Rechten konfigurieren
Bewertung
Mit CVSS 9.0 und unbegrenztem Netzwerkzugriff stellt diese Lücke ein hohes Risiko dar. Remote Code Execution mit Benutzer-Kontext-Privilegien ermöglicht Datendiebstahl, Systemkompromittierung und laterale Bewegung im Netzwerk. Ein sofortiges Patching ist erforderlich.
„`