CVE-2024-21545
Proxmox Virtual Environment es una plataforma de administración de servidores de código abierto para la virtualización empresarial. Las protecciones...
- Publicado
- 24 sept 2024
- Actualizado
- 24 sept 2024
- Asignación de CNA
- snyk
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 30,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Proxmox Virtual Environment es una plataforma de administración de servidores de código abierto para la virtualización empresarial. Las protecciones insuficientes contra valores de respuesta de API maliciosos permiten que atacantes autenticados con privilegios 'Sys.Audit' o 'VM.Monitor' descarguen archivos de host arbitrarios a través de la API. Al manejar el resultado de un controlador de solicitud antes de devolverlo al usuario, la función handle_api2_request verificará los objetos 'download' o 'data'->'download' dentro del objeto de respuesta de llamada del controlador de solicitud. Si está presente, handle_api2_request leerá un archivo local definido por este objeto y lo devolverá al usuario. Se identificaron dos endpoints que pueden controlar el objeto devuelto por un controlador de solicitud lo suficiente como para que el objeto 'download' esté definido y controlado por el usuario. Esto da como resultado la lectura de archivos arbitrarios. Los privilegios de esta lectura de archivos pueden provocar un compromiso total del sistema por varios impactos, como la divulgación de archivos confidenciales que permiten la falsificación de sesiones privilegiadas.
Fuentes
1Proxmox VE Lectura Arbitraria de Archivos -> Compromiso Total del Sistema. Aún no probado... los probaré esta semana
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.