Proxmox Virtual Environment 安全漏洞

情报来源:CNNVD

发布时间:2025-09-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-09-09 00:00:00
  • 更新时间:2025-09-10 00:00:00
  • CVE编号:CVE-2025-57539
  • CNNVD-ID:CNNVD-202509-1434
  • 漏洞平台:Proxmox
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Proxmox Virtual Environment(Proxmox VE)是Proxmox公司的一个开源的服务器虚拟化环境 Linux 发行版。 Proxmox Virtual Environment 8.4版本存在安全漏洞,该漏洞源于U2F Origin字段存储型跨站脚本漏洞,可能导致会话劫持。

参考资料

来源:forum.proxmox.com 链接:https://forum.proxmox.com/threads/proxmox-virtual-environment-security-advisories.149331/page-2#post-792010 来源:github.com 链接:https://github.com/khankishiyev-j/bug-bounty/blob/main/proxmox-xss 来源:www.youtube.com 链接:https://www.youtube.com/watch?v=-wvkN-7oT5U