PT-2026-60771 · Proxmox · Libpve-Storage-Perl+2
CVE-2026-51080
·
Publicado
2026-07-17
·
Atualizado
2026-09-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libpvestorage-perl versão 9.1.1
libpve-storage-perl versão 8.3.7
Descrição
Uma falha de Entidade Externa XML (XXE) existe nos componentes Perl de armazenamento do Proxmox VE. Este problema decorre de um parsing de XML inseguro causado por configuração inadequada do parser e validação de entrada, o que permite a resolução de entidades externas. Um invasor pode explorar isso fornecendo XML manipulado para qualquer caminho de código acessível que processe XML influenciado pelo atacante, como operações via API ou interface do usuário, manipulação de importação/metadados ou integrações. A exploração bem-sucedida pode levar à divulgação de arquivos locais sensíveis e potencialmente permitir Server-Side Request Forgery (SSRF), que permite que um invasor faça requisições do servidor para recursos de rede interna.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proxmox Ve
Libpve-Storage-Perl
Libpvestorage-Perl