
CVE-2021-42560: تحليل XML غير آمن في MITRE Caldera
تستقبل إضافة Debrief في Caldera (الإصدارات <=2.9.0) معاملات "SVG" مشفرة بـ base64 عند إنشاء ملف PDF. يتم تحليل هذه الـ SVG بطريقة غير آمنة ويمكن استغلالها في هجمات XXE (مثل: تسريب الملفات، تزوير الطلبات من جانب الخادم، الاستخراج خارج النطاق، وما إلى ذلك).
يمكن العثور على إفصاح البائع عن هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.