Description
Proxmox VE 的 libpve-access-control 组件存在身份认证绕过漏洞。攻击者向 API 登录接口提交特制的 tfa-challenge 参数,可绕过密码验证,直接以未启用双因素认证(2FA)的现有用户身份登录,默认影响高权限的 root@pam 账户。
Proxmox VE 的 libpve-access-control 组件存在身份认证绕过漏洞。攻击者向 API 登录接口提交特制的 tfa-challenge 参数,可绕过密码验证,直接以未启用双因素认证(2FA)的现有用户身份登录,默认影响高权限的 root@pam 账户。
None yet. Search at https://trap.biu.life/?ref=rss