Proxmox VE身份认证绕过漏洞2026-09-03漏洞描述Proxmox VE 的 libpve-access-control 组件存在身份认证绕过漏洞。攻击者向 API 登录接口提交特制的 tfa-challenge 参数,可绕过密码验证,直接以未启用双因素认证(2FA)的现有用户身份登录,默认影响高权限的 root@pam 账户。查看原文贡献 / 纠错