Proxmox VE 7 曝严重身份验证绕过漏洞,可一键获取Root Shell

Proxmox VE 7 曝严重身份验证绕过漏洞,可一键获取Root Shell

已停更的开源企业级服务器虚拟化管理平台 Proxmox VE 7 (PVE)爆出严重安全漏洞,攻击者通过访问 API(8006 端口)并发送伪造的 tfa-challenge 参数,即可直接跳过密码验证,登录任何未开启双重认证(2FA)的账户(含默认的 root@pam)。官方确认该漏洞已被在野利用。

—— Proxmox forum

0 评论

发表评论

您是本站第10291名访客 今日有15篇新文章/评论