
CVE-2021-42559: Inyección de comandos a través de configuraciones en MITRE Caldera
Caldera (versiones <=2.8.1) contiene múltiples "requisitos" de inicio que ejecutan comandos al iniciar el servidor. Debido a que estos comandos se pueden cambiar mediante la API Rest, un usuario autenticado puede insertar comandos arbitrarios que se ejecutarán cuando se reinicie el servidor.
La divulgación del proveedor para esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.