CVE-2026-40177Ajenti是一款基于Web的服务器管理面板。在ajenti.plugin.core组件0.112版本之前存在一个逻辑缺陷,当系统启用双因素认证(2FA)时,攻击者可以绕过密码认证环节。这意味着用户无需知道正确的密码,仅需利用该漏洞即可部分或完全绕过第一道防线,对系统安全性构成严重威胁。
该漏洞源于Ajenti核心插件在处理多因素认证流程时的逻辑错误。在受影响版本中,当2FA功能开启时,系统并未正确强制要求在进入下一步验证前完成密码验证,导致认证流程可被绕过。攻击者可以通过网络(AV:N)向目标服务器发送特制的HTTP请求。由于无需用户交互(UI:N)且无需预先权限(PR:N),该漏洞利用门槛较低。成功利用后,攻击者可能获得对管理界面的访问权限,进而对系统完整性造成高影响(I:H),例如修改配置或执行管理命令。官方已在0.112版本中修复了此逻辑漏洞。