Proxmox Virtual Environment: Stored XSS im HTTP-Proxy-Feld des Datacenter-Panels
Kennzahlen
- CVSS-Basiswert
- 5.4
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS) im HTTP-Proxy-Feld des Datacenter-Konfigurationspanels von Proxmox Virtual Environment (PVE) 8.4 erlaubt es einem authentifizierten Benutzer, schädliche Eingaben einzuschleusen. Die Eingabe wird gespeichert und im Browserkontext anderer Benutzer ausgeführt, sobald diese die betroffene Konfigurationsseite aufrufen, was zur Ausführung beliebigen JavaScripts führen kann. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: auf eine korrigierte Proxmox-VE-Version aktualisieren.
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Proxmox
- Proxmox VE und Mail Gateway: SSRF und Rechteausweitung zu root CVE-2022-35508
- Proxmox Virtual Environment – Reflektiertes Cross-Site-Scripting unter /api2/html/ CVE-2022-31358
- Proxmox VE, Backup Server und Mail Gateway: Umgehung der Zwei-Faktor-Authentifizierung ermöglicht Rechteausweitung CVE-2023-43320
- Jenkins Proxmox Plugin: Globale Deaktivierung der SSL/TLS-Zertifikatsprüfung CVE-2022-28142
- Proxmox VE und Mail Gateway: CRLF-Injection in Response-Headern ermöglicht clientseitigen DoS CVE-2022-35507
- Jenkins Proxmox Plugin speichert Datacenter-Passwort unverschlüsselt CVE-2022-28141
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.