CVE-2026-40178Ajenti的ajenti.plugin.core组件在0.112版本之前存在安全漏洞。当双因素认证(2FA)被激活时,在用户认证后的短暂时间内,攻击者可能绕过2FA验证。该漏洞允许未经授权的访问,影响系统的完整性。
该漏洞源于Ajenti在处理双因素认证(2FA)时的逻辑缺陷或竞态条件。在用户成功完成第一层身份验证(如输入密码)之后,系统尚未完全强制执行第二层验证(如输入TOTP码)之前,存在一个短暂的时间窗口。攻击者利用这个窗口,可以在未提供第二重验证凭证的情况下获取有效的会话状态。由于CVSS向量显示攻击复杂度为高(AC:H),攻击者可能需要精确把握时机或利用特定请求序列。一旦成功绕过,攻击者可获得高完整性(I:H)的操作权限,可能导致未授权的配置修改或管理操作。