Termix는 SSH 터미널, 터널링 및 파일 편집 기능을 갖춘 웹 기반 서버 관리 플랫폼입니다. 버전 2.3.2 이전에는 Termix의 파일 관리자 기능에 sessionId 매개변수의 부적절한 유효성 검사로 인해 치명적인 액세스 제어 취약성이 포함되어 있었습니다. 백엔드는 인증된 사용자에게 속하는지 확인하지 않고 클라이언트 제어 식별자를 신뢰합니다. 이를 통해 공격자는 값을 조작하고 ot에 속하는 활성 파일 관리자 세션에 액세스할 수 있습니다.
Termix는 SSH 터미널, 터널링 및 파일 편집 기능을 갖춘 웹 기반 서버 관리 플랫폼입니다. 버전 2.3.2 이전에는 Termix의 파일 관리자 기능에 sessionId 매개변수의 부적절한 유효성 검사로 인해 치명적인 액세스 제어 취약성이 포함되어 있었습니다. 백엔드는 인증된 사용자에게 속하는지 확인하지 않고 클라이언트 제어 식별자를 신뢰합니다. 이를 통해 공격자는 값을 조작하고 다른 사용자에게 속한 활성 파일 관리자 세션에 액세스할 수 있습니다. 이러한 세션은 원격 VPS 인스턴스에 대한 SSH 연결에 연결되어 있으므로 이를 악용하면 다른 사용자의 원격 파일 시스템과 무단 상호 작용이 허용됩니다. 파일 관리자는 파일 읽기, 쓰기, 업로드 및 실행과 같은 기능을 노출하므로 이 취약점을 통해 다른 사용자의 VPS(RCE)에서 직접 명령을 실행할 수 있습니다. 버전 2.3.2에서는 문제가 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 90.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준