
CVE-2021-42560: Análisis XML Inseguro en MITRE Caldera
El plugin Debrief en Caldera (versiones <=2.9.0) recibe parámetros "SVG" codificados en base64 al generar un PDF. Estos SVG se analizan de manera insegura y pueden ser aprovechados para ataques XXE (por ejemplo, Exfiltración de Archivos, Falsificación de Solicitudes del Lado del Servidor, Exfiltración Fuera de Banda, etc.).
La divulgación del vendedor para esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.