
CVE-2021-42560: Unsicheres XML-Parsing in MITRE Caldera
Das Debrief-Plugin in Caldera (Versionen <=2.9.0) empfängt base64-kodierte „SVG“-Parameter beim Erstellen eines PDFs. Diese SVGs werden auf unsichere Weise geparst und können für XXE-Angriffe (z. B. Datei-Exfiltration, Server-Side Request Forgery, Out-of-Band-Exfiltration usw.) ausgenutzt werden.
Die Offenlegung des Anbieters für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden sich in diesem PDF.