Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42558 — CVE-2021-42558 : multiples failles de type Cross-Site Scripting dans MITRE Caldera | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2021-42558
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmbadanoiu/cve-2021-42558

CVE-2021-42558

CVE-2021-42558 : multiples failles de type Cross-Site Scripting dans MITRE Caldera

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42558 : Multiples Cross-Site Scripting dans MITRE Caldera

Caldera (versions <=2.8.1) contient plusieurs vulnérabilités XSS réfléchies, stockées et self-XSS qui peuvent être exploitées par des attaquants authentifiés et non authentifiés.

Divulgation du fournisseur :

La divulgation du fournisseur pour cette vulnérabilité peut être trouvée ici.

Prérequis :

Cette vulnérabilité nécessite :

  • Certains XSS nécessitent des identifiants utilisateur valides

Preuve de concept :

Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Informations complémentaires :

Le vecteur XSS « 1.1. XSS stocké non authentifié dans l'Agent » a également été découvert en parallèle et corrigé par Daniel « uruwhy » Matthews dans ce commit Caldera.

Télécharger l’outil