漏洞总结:Termix-SSH 命令注入漏洞 漏洞概述 在 和 端点中,由于使用了双引号字符串进行 shell 命令构造,导致命令注入漏洞。双引号允许 命令替换,从而在远程 SSH 主机上执行任意命令。 影响范围 受影响版本: <= 1.10.2 修复版本:2.1.0 严重程度:高危 CVE ID:CVE-2026-4253 修复方案 升级到 2.1.0 版本。 POC 代码 extractArchive 端点 compressFiles 端点