Proxmox VE身份认证绕过漏洞

2026-09-03 16:28:52 Unknown PoC No

Description

Proxmox VE 的 libpve-access-control 组件存在身份认证绕过漏洞。攻击者向 API 登录接口提交特制的 tfa-challenge 参数,可绕过密码验证,直接以未启用双因素认证(2FA)的现有用户身份登录,默认影响高权限的 root@pam 账户。

PoC

None yet. Search at https://trap.biu.life/?ref=rss