
CVE-2021-42561: Befehlsinjektion über das Human Plugin in MITRE Caldera
In Caldera (Versionen <=2.8.1) übergibt das Human-Plugin den nicht bereinigten name-Parameter an eine Python-Funktion "os.system". Dadurch können Angreifer Shell-Metazeichen (z. B. Backticks "``" oder Dollar-Klammern "$()") verwenden, um den aktuellen Befehl zu verlassen und beliebige Shell-Befehle auszuführen.
Die Offenlegung des Anbieters für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und den Ausnutzungsprozess finden Sie in diesem PDF.