PT-2025-40304 · Nginx+2 · Nginx+2
Ltltlxey
·
Publicado
2025-10-01
·
Atualizado
2025-11-07
·
CVE-2025-59951
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Termix 1.5.0 e inferiores
Descrição
O Termix é uma plataforma de gerenciamento de servidores baseada na web que oferece terminal SSH, tunelamento e funcionalidades de edição de arquivos. A imagem oficial do Docker, quando configurada com um proxy reverso Nginx, recupera incorretamente o endereço IP do proxy em vez do endereço IP do cliente ao utilizar o método
req.ip. Isso faz com que a função isLocalhost retorne consistentemente True. Como resultado, o endpoint da API /ssh/db/host/internal torna-se diretamente acessível sem exigir login ou autenticação. Este endpoint armazena informações sensíveis de hosts SSH, incluindo endereços, nomes de usuário e senhas, criando um risco de segurança significativo. A função isLocalhost determina se uma requisição se origina da máquina local.Recomendações
Atualize para o Termix versão 1.6.0 ou posterior.
Exploit
Correção
Improper Access Control
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Docker
Nginx
Termix