Proxmox VE 7 曝严重身份验证绕过漏洞,可一键获取Root Shell
已停更的开源企业级服务器虚拟化管理平台 Proxmox VE 7 (PVE)爆出严重安全漏洞,攻击者通过访问 API(8006 端口)并发送伪造的 tfa-challenge 参数,即可直接跳过密码验证,登录任何未开启双重认证(2FA)的账户(含默认的 root@pam)。官方确认该漏洞已被在野利用。
—— Proxmox forum
Proxmox VE 7 曝严重身份验证绕过漏洞,可一键获取Root Shell
已停更的开源企业级服务器虚拟化管理平台 Proxmox VE 7 (PVE)爆出严重安全漏洞,攻击者通过访问 API(8006 端口)并发送伪造的 tfa-challenge 参数,即可直接跳过密码验证,登录任何未开启双重认证(2FA)的账户(含默认的 root@pam)。官方确认该漏洞已被在野利用。
—— Proxmox forum
您是本站第10291名访客 今日有15篇新文章/评论
0 评论