Report
CVE-2023-43320 Hoch

Proxmox VE, Backup Server und Mail Gateway: Umgehung der Zwei-Faktor-Authentifizierung ermöglicht Rechteausweitung

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Schwachstelle in Proxmox Virtual Environment v5.4 bis v8.0, Proxmox Backup Server v1.1 bis v3.0 und Proxmox Mail Gateway v7.1 bis v8.0 erlaubt einem entfernten, authentifizierten Angreifer die Ausweitung seiner Rechte durch Umgehung der Zwei-Faktor-Authentifizierung. CVSS-Basiswert: 8.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine bereinigte Produktversion oberhalb der genannten Bereiche aktualisieren.

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Proxmox

Alle Reports zu Proxmox

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.