
CVE-2021-42558 : multiples failles de type Cross-Site Scripting dans MITRE Caldera
Caldera (versions <=2.8.1) contient plusieurs vulnérabilités XSS réfléchies, stockées et self-XSS qui peuvent être exploitées par des attaquants authentifiés et non authentifiés.
La divulgation du fournisseur pour cette vulnérabilité peut être trouvée ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.
Le vecteur XSS « 1.1. XSS stocké non authentifié dans l'Agent » a également été découvert en parallèle et corrigé par Daniel « uruwhy » Matthews dans ce commit Caldera.