
CVE-2021-42558: Multiple Cross-Site Scripting in MITRE Caldera
Caldera (Versionen <=2.8.1) enthält mehrere reflektierte, persistente und Self-XSS-Schwachstellen, die sowohl von authentifizierten als auch nicht authentifizierten Angreifern ausgenutzt werden können.
Die Offenlegung des Herstellers für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.
Der XSS-Vektor „1.1. Unauthenticated Stored XSS in Agent“ wurde ebenfalls parallel gefunden und von Daniel „uruwhy“ Matthews in diesem Caldera-Commit behoben.