
CVE-2021-42561: Inyección de comandos mediante el plugin Human en MITRE Caldera
En Caldera (versiones <=2.8.1) el plugin Human pasa el parámetro name sin sanear a una función "os.system" de Python. Esto permite a los atacantes utilizar metacaracteres de shell (por ejemplo, comillas invertidas "``" o paréntesis con dólar "$()") para escapar del comando actual y ejecutar comandos arbitrarios de shell.
La divulgación del proveedor para esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.