PT-2025-40304 · Nginx+2 · Nginx+2

Ltltlxey

·

Publicado

2025-10-01

·

Atualizado

2025-11-07

·

CVE-2025-59951

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Termix 1.5.0 e inferiores
Descrição O Termix é uma plataforma de gerenciamento de servidores baseada na web que oferece terminal SSH, tunelamento e funcionalidades de edição de arquivos. A imagem oficial do Docker, quando configurada com um proxy reverso Nginx, recupera incorretamente o endereço IP do proxy em vez do endereço IP do cliente ao utilizar o método req.ip. Isso faz com que a função isLocalhost retorne consistentemente True. Como resultado, o endpoint da API /ssh/db/host/internal torna-se diretamente acessível sem exigir login ou autenticação. Este endpoint armazena informações sensíveis de hosts SSH, incluindo endereços, nomes de usuário e senhas, criando um risco de segurança significativo. A função isLocalhost determina se uma requisição se origina da máquina local.
Recomendações Atualize para o Termix versão 1.6.0 ou posterior.

Exploit

Correção

Improper Access Control

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59951
GHSA-92CW-877Q-6R94

Produtos afetados

Docker
Nginx
Termix