CVE-2024-21545
Proxmox Virtual Environment — это платформа управления серверами с открытым исходным кодом для корпоративной виртуализации. Недостаточные меры защиты от...
- Опубликовано
- 24 сент. 2024 г.
- Обновлено
- 24 сент. 2024 г.
- Назначение CNA
- snyk
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 30,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Proxmox Virtual Environment — это платформа управления серверами с открытым исходным кодом для корпоративной виртуализации. Недостаточные меры защиты от вредоносных значений ответов API позволяют аутентифицированным злоумышленникам с привилегиями 'Sys.Audit' или 'VM.Monitor' загружать произвольные файлы хоста через API. При обработке результата от обработчика запросов перед возвратом его пользователю функция handle_api2_request проверяет наличие объектов 'download' или 'data'->'download' внутри объекта ответа вызова обработчика запросов. Если они присутствуют, handle_api2_request считывает локальный файл, определяемый этим объектом, и возвращает его пользователю. Были выявлены две конечные точки, которые могут управлять объектом, возвращаемым обработчиком запросов, в достаточной степени, чтобы объект 'download' был определён и контролировался пользователем. Это приводит к произвольному чтению файлов. Привилегии, с которыми выполняется чтение файлов, могут привести к полной компрометации системы с различными последствиями, такими как раскрытие конфиденциальных файлов, позволяющее подделать привилегированные сеансы.
Источники
1Proxmox VE Arbitrary File Read -> полная компрометация системы. Пока не протестировано... протестирую на этой неделе.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.