Kaynakta özet metni bulunmuyor.
Bu kayıt otomatik olarak içeri alınmıştır; yayına almadan önce içeriği doğrulayın.
Proxmox Virtual Environment (VE) 7.0 through 8.0, libpve-access-control'un 8.0.4 öncesi sürümlerinde, API oturum açma uç noktasında keyfi bir tfa-challenge değeri sağlayarak yapılandırılmış ikinci faktörü olmayan hesaplarda kimlik doğrulama atlamasına izin veren bir zafiyet içerir. Saldırganlar, tfa-challenge parametresine herhangi bir değer koyarak access ticket API endpoint'ine bir POST isteği gönderip parola doğrulamasını tamamen atlayabilir.
Proxmox Virtual Environment artık 64-bit ARM (arm64) için kullanılabilir! mevcuttur.