Termix는 SSH 터미널, 터널링 및 파일 편집 기능을 갖춘 웹 기반 서버 관리 플랫폼입니다. 버전 2.3.2 이전 Termix의 'POST /users/totp/disable' 및 'POST /users/totp/backup-codes' 엔드포인트는 MFA 중요 작업에 대한 유일한 인증 요소로 계정 비밀번호를 허용합니다. 사용자의 비밀번호(피싱, 자격 증명 스터핑, GHSA-xxxx의 비밀번호 해시 유출)를 알아낸 공격자는 TOTP를 완전히 비활성화하거나 백업 코드를 재생성할 수 있습니다.
Termix는 SSH 터미널, 터널링 및 파일 편집 기능을 갖춘 웹 기반 서버 관리 플랫폼입니다. 버전 2.3.2 이전 Termix의 'POST /users/totp/disable' 및 'POST /users/totp/backup-codes' 엔드포인트는 MFA 중요 작업에 대한 유일한 인증 요소로 계정 비밀번호를 허용합니다. 사용자의 비밀번호(피싱, 자격 증명 스터핑, GHSA-xxxx의 비밀번호 해시 유출)를 알아낸 공격자는 TOTP 장치를 소유하거나 유효한 TOTP 코드를 알지 못한 채 TOTP를 완전히 비활성화하거나 백업 코드를 재생성할 수 있습니다. 이로 인해 이중 인증이 효과적이지 않게 됩니다. 버전 2.3.2에서는 문제가 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 97.20 |
VPI 공식 vpi-v1 기준