Proxmox

Pve Http Server

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 14.33%
  • Veröffentlicht 04.12.2022 19:15:09
  • Zuletzt bearbeitet 24.04.2025 16:15:20

A response-header CRLF injection vulnerability in the Proxmox Virtual Environment (PVE) and Proxmox Mail Gateway (PMG) web interface allows a remote attacker to set cookies for a victim's browser that are longer than the server expects, causing a cli...

Exploit
  • EPSS 0.65%
  • Veröffentlicht 04.12.2022 19:15:09
  • Zuletzt bearbeitet 24.04.2025 16:15:20

Proxmox Virtual Environment (PVE) and Proxmox Mail Gateway (PMG) are vulnerable to SSRF when proxying HTTP requests between pve(pmg)proxy and pve(pmg)daemon. An attacker with an unprivileged account can craft an HTTP request to achieve SSRF and file ...