CVE-2024-21545
Proxmox Virtual Environment एक ओपन-सोर्स सर्वर प्रबंधन मंच है जो एंटरप्राइज़ वर्चुअलाइज़ेशन के लिए है। दुर्भावनापूर्ण API प्रतिक्रिया मानों के विरुद्ध अपर्याप्त सुरक्षा उपायों के कारण, 'Sys.Audit' या 'VM.Monitor' विशेषाधिकारों...
- प्रकाशित
- 24 सित॰ 2024
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 30.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Proxmox Virtual Environment एक ओपन-सोर्स सर्वर प्रबंधन मंच है जो एंटरप्राइज़ वर्चुअलाइज़ेशन के लिए है। दुर्भावनापूर्ण API प्रतिक्रिया मानों के विरुद्ध अपर्याप्त सुरक्षा उपायों के कारण, 'Sys.Audit' या 'VM.Monitor' विशेषाधिकारों वाले प्रमाणित हमलावर API के माध्यम से होस्ट की मनमानी फ़ाइलें डाउनलोड कर सकते हैं। जब किसी अनुरोध हैंडलर के परिणाम को उपयोगकर्ता को लौटाने से पहले संसाधित किया जाता है, तो handle_api2_request फ़ंक्शन अनुरोध हैंडलर कॉल प्रतिक्रिया ऑब्जेक्ट के अंदर ‘download’ या ‘data’->’download’ ऑब्जेक्ट की जाँच करेगा। यदि मौजूद हो, तो handle_api2_request इस ऑब्जेक्ट द्वारा परिभाषित एक स्थानीय फ़ाइल को पढ़ेगा और इसे उपयोगकर्ता को लौटा देगा। दो एंडपॉइंट की पहचान की गई जो किसी अनुरोध हैंडलर द्वारा लौटाए गए ऑब्जेक्ट को पर्याप्त रूप से नियंत्रित कर सकते हैं ताकि ’download’ ऑब्जेक्ट परिभाषित और उपयोगकर्ता-नियंत्रित हो। इसका परिणाम मनमानी फ़ाइल पढ़ना है। इस फ़ाइल पढ़ने के विशेषाधिकार विभिन्न प्रभावों के माध्यम से सिस्टम से पूर्ण समझौता कर सकते हैं, जैसे संवेदनशील फ़ाइलों का खुलासा करना जो विशेषाधिकार प्राप्त सत्र जालसाज़ी की अनुमति देती हैं।
स्रोत
1Proxmox VE मनमाना फ़ाइल पढ़ना -> पूर्ण सिस्टम समझौता । अभी तक परीक्षण नहीं किया गया... इस सप्ताह परीक्षण करूंगा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।