
CVE-2021-42562: Unzureichende Zugriffskontrolle in MITRE Caldera
Caldera (Versionen <=2.8.1) trennt Benutzerrechte nicht ordnungsgemäß, sodass Nicht-Admin-Benutzer Zugriff auf das Lesen und Ändern von Konfigurationen oder anderen Komponenten haben, die nur für Admin-Benutzer zugänglich sein sollten.
Die Offenlegung des Anbieters für diese Schwachstelle ist hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.
Diese Schwachstelle ermöglicht es einem Nicht-Admin-Benutzer, die Schwachstelle CVE-2021-42559: Command Injection über Konfigurationen in MITRE Caldera auszunutzen, um Remote-Codeausführung zu erreichen.