返回列表

Proxmox VE身份认证绕过漏洞

2026-09-03

漏洞描述

Proxmox VE 的 libpve-access-control 组件存在身份认证绕过漏洞。攻击者向 API 登录接口提交特制的 tfa-challenge 参数,可绕过密码验证,直接以未启用双因素认证(2FA)的现有用户身份登录,默认影响高权限的 root@pam 账户。

查看原文