
CVE-2021-42562: التحكم غير السليم في الوصول في MITRE Caldera
لا يقوم Caldera (الإصدارات <=2.8.1) بفصل امتيازات المستخدمين بشكل صحيح، مما يؤدي إلى وصول المستخدمين غير المسؤولين إلى قراءة وتعديل التكوين أو المكونات الأخرى التي يجب أن تكون متاحة فقط للمستخدمين المسؤولين.
يمكن العثور على إفصاح البائع لهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF.
تسمح هذه الثغرة لمستخدم غير مسؤول باستغلال الثغرة CVE-2021-42559: حقن الأوامر عبر التكوينات في MITRE Caldera من أجل تحقيق تنفيذ التعليمات البرمجية عن بُعد.