CVE-2026-45743 High CVSS 8.1/10

đźź  CVE-2026-45743: High Schwachstelle

CVE-2026-45743
8.1/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-45743 betrifft Termix, eine webbasierte Server-Management-Plattform mit SSH-Terminal-, Tunneling- und Dateibearbeitungsfunktionen. In Versionen vor 2.3.2 existiert eine kritische Autorisierungslücke in 16 File-Manager-Endpunkten, die es authentifizierten Angreifern ermöglicht, auf SSH-Sitzungen anderer Benutzer zuzugreifen und Dateien auf verbundenen SSH-Hosts zu manipulieren.

Betroffene Systeme

Termix in allen Versionen vor 2.3.2 ist betroffen. Die Schwachstelle existiert in folgenden Komponenten:

  • SSH-Terminal-Funktionalität
  • 16 spezifische File-Manager-Endpunkte
  • Datei-Upload- und Download-Mechanismen
  • DateiausfĂĽhrungs-Features

Technische Details

Die Sicherheitslücke basiert auf unzureichender Validierung des Parameters sessionId. Die betroffenen Endpunkte überprüfen nicht, ob der anfragende Benutzer tatsächlich Eigentümer der angegebenen SSH-Sitzung ist. Ein authentifizierter Angreifer kann mit minimalem Aufwand die sessionId eines anderen Benutzers erraten oder durch andere Mittel in Erfahrung bringen.

Nach erfolgreicher Identifikation einer fremden sessionId ermöglicht die Schwachstelle folgende Operationen:

  • Lesen von Dateien auf dem SSH-Host des Opfers
  • Schreiben und Modifizieren von Dateien
  • Löschen von kritischen Dateien
  • Download von sensiblen Daten
  • AusfĂĽhrung von Befehlen auf dem SSH-Host

Der Angriffsvektor ist netzwerkbasiert und erfordert lediglich einen gĂĽltigen Benutzeraccount im Termix-System.

Empfohlene Massnahmen

Sofortige Massnahmen:

  • Upgrade auf Termix Version 2.3.2 oder höher durchfĂĽhren
  • Schwache oder vorhersagbare SessionID-Generierungsmechanismen ĂĽberprĂĽfen
  • Zugriffslogs auf verdächtige Aktivitäten analysieren
  • Zugriffsrechte auf Dateimanager-Endpunkte ĂĽberprĂĽfen

Langfristige Massnahmen:

  • Implementierung von Session-Ownership-Validierung auf allen Endpunkten
  • Regelmässige Sicherheitsaudits durchfĂĽhren
  • Principle of Least Privilege anwenden

Bewertung

CVSS-Score: 8.1 (High)

Die hohe Bewertung reflektiert das Risiko unberechtigten Datenzugriffs und der Möglichkeit der Codeausführung auf SSH-Hosts. Die Lücke erfordert zwar Authentifizierung, ermöglicht aber vollständige Kontrolle über fremde SSH-Sitzungen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-45743-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.06.2026
Alle CVEs ansehen