
CVE-2021-42562: Control de acceso inadecuado en MITRE Caldera
Caldera (versiones <=2.8.1) no segrega adecuadamente los privilegios de los usuarios, lo que da como resultado que los usuarios no administradores tengan acceso para leer y modificar la configuración u otros componentes que solo deberían ser accesibles por usuarios administradores.
La divulgación del proveedor para esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.
Esta vulnerabilidad permite que un usuario no administrador explote la vulnerabilidad CVE-2021-42559: Inyección de Comandos a través de Configuraciones en MITRE Caldera para lograr la ejecución remota de código.