
CVE-2021-42559: Command Injection über Konfigurationen in MITRE Caldera
Caldera (Versionen <=2.8.1) enthält mehrere Start-„Requirements“, die beim Starten des Servers Befehle ausführen. Da diese Befehle über die REST-API geändert werden können, kann ein authentifizierter Benutzer beliebige Befehle einschleusen, die beim Neustart des Servers ausgeführt werden.
Die Offenlegung des Anbieters für diese Schwachstelle ist hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.