
CVE-2021-42558: Múltiples Cross-Site Scripting en MITRE Caldera
Caldera (versiones <=2.8.1) contiene múltiples vulnerabilidades XSS reflejadas, almacenadas y propias que pueden ser explotadas por atacantes autenticados y no autenticados.
La divulgación del proveedor para esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.
El vector XSS "1.1. Unauthenticated Stored XSS in Agent" también fue encontrado en paralelo y corregido por Daniel "uruwhy" Matthews en este commit de Caldera.