CVE-2024-21545
Proxmox Virtual Environment ist eine Open-Source-Serververwaltungsplattform für Unternehmensvirtualisierung. Unzureichende Schutzmaßnahmen gegen bösartige...
- Veröffentlicht
- 24.09.2024
- Aktualisiert
- 24.09.2024
- CNA zuweisen
- snyk
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 30,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Proxmox Virtual Environment ist eine Open-Source-Serververwaltungsplattform für Unternehmensvirtualisierung. Unzureichende Schutzmaßnahmen gegen bösartige API-Antwortwerte ermöglichen es authentifizierten Angreifern mit 'Sys.Audit'- oder 'VM.Monitor'-Berechtigungen, beliebige Host-Dateien über die API herunterzuladen. Bei der Verarbeitung des Ergebnisses eines Request-Handlers, bevor es an den Benutzer zurückgegeben wird, prüft die Funktion handle_api2_request, ob im Response-Objekt des Request-Handler-Aufrufs die Objekte 'download' oder 'data'->'download' vorhanden sind. Falls vorhanden, liest handle_api2_request eine durch dieses Objekt definierte lokale Datei und gibt sie an den Benutzer zurück. Es wurden zwei Endpunkte identifiziert, die das von einem Request-Handler zurückgegebene Objekt ausreichend kontrollieren können, sodass das 'download'-Objekt definiert und benutzergesteuert ist. Dies führt zum Lesen beliebiger Dateien. Die Berechtigungen dieses Dateizugriffs können durch verschiedene Auswirkungen, wie die Offenlegung sensibler Dateien, die eine Fälschung privilegierter Sitzungen ermöglichen, zu einer vollständigen Kompromittierung des Systems führen.
Quellen
1Proxmox VE Arbitrary File Read -> Full System Compromise . Noch nicht getestet... werde sie diese Woche testen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.