Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kamil Rakowski

#26263de 56,334
9.8CVSS total
Vulnerabilidades · 1
PT-2026-84529
9.8
2026-09-01
Proxmox · Proxmox Virtual Environment · CVE-2023-54391
**Nome do Software Vulnerável e Versões Afetadas** Proxmox Virtual Environment (VE) versões 7.0 through 8.0 **Description** Existe uma falha de bypass de autenticação no libpve-access-control que permite que atacantes não autenticados se autentiquem como qualquer usuário habilitado que não possua um segundo fator configurado. Ao enviar uma requisição POST para o endpoint de API de ticket de acesso com um valor arbitrário no parâmetro `tfa-challenge`, um atacante pode ignorar a verificação de senha e obter acesso não autorizado, incluindo acesso à conta `root@pam`. **Recommendations** Atualize o libpve-access-control para a versão 8.0.4 ou posterior.