
CVE-2021-42559: حقن الأوامر عبر التكوينات في MITRE Caldera
يحتوي كالدرا (الإصدارات <=2.8.1) على عدة "متطلبات" تشغيلية تقوم بتنفيذ أوامر عند بدء تشغيل الخادم. نظرًا لأنه يمكن تغيير هذه الأوامر عبر Rest API، يمكن لمستخدم موثَّق إدراج أوامر عشوائية سيتم تنفيذها عند إعادة تشغيل الخادم.
يمكن العثور على إفادة البائع لهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.