
Proxmox VE 7爆严重高危漏洞:伪造API参数可一键提权Root,官方证实已遭在野利用
攻击者无需密码,仅凭向 8006 API 端口发送伪造的 tfa-challenge 参数,即可直接越权登录未开启 2FA 的账户并拿走最高控制权 root@pam。由于漏洞已遭黑客在野利用,官方呼吁停用老旧版本的管理员应迅速升级至 PVE...

攻击者无需密码,仅凭向 8006 API 端口发送伪造的 tfa-challenge 参数,即可直接越权登录未开启 2FA 的账户并拿走最高控制权 root@pam。由于漏洞已遭黑客在野利用,官方呼吁停用老旧版本的管理员应迅速升级至 PVE...