概要
Termixは、SSHターミナル・トンネリング・ファイル編集機能を持つWebベースのサーバー管理プラットフォームです。バージョン2.3.2未満において、GET /ssh/file_manager/ssh/resolvePath エンドポイントにOSコマンドインジェクション脆弱性(CWE-78)が存在します。
ダブルクォートエスケープを使用したシェルコマンド構築では $(...) やバッククォートによるコマンド置換を防ぐことができず、アクティブなファイルマネージャーSSHセッションを持つ認証済みユーザーが接続先リモートホスト上で任意のコマンドを実行できます。
CVSSベクトル
| 属性 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | Low |
| User Interaction | None |
| Scope | Changed |
| Confidentiality | High |
| Integrity | High |
| Availability | High |
| CVSSスコア | 9.9 (CRITICAL) |
影響を受けるソフトウェア
| 製品 | 影響バージョン | 修正バージョン |
|---|---|---|
| Termix | 2.3.2未満 | 2.3.2 |
修正バージョンと回避策
- Termix v2.3.2 以降へアップデートする
- アップデートが困難な場合はTermixのファイルマネージャー機能へのアクセスを制限する
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
