
CVE-2021-42558: عدد من الثغرات البرمجية عبر المواقع في MITRE Caldera
تحتوي Caldera (الإصدارات <=2.8.1) على ثغرات متعددة من نوع XSS: المنعكسة والمخزنة والذاتية، والتي يمكن استغلالها من قبل مهاجمين مصادق عليهم وغير مصادق عليهم.
يمكن الاطلاع على إفصاح البائع لهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في PDF.
تم أيضًا العثور على متجه XSS "1.1. Unauthenticated Stored XSS in Agent" بالتوازي وتم إصلاحه بواسطة Daniel "uruwhy" Matthews في هذا الالتزام لكالدرا.