
CVE-2021-42559 : Injection de commande via les configurations dans MITRE Caldera
Caldera (versions <=2.8.1) contient plusieurs « exigences » de démarrage qui exécutent des commandes lors du démarrage du serveur. Comme ces commandes peuvent être modifiées via l'API REST, un utilisateur authentifié peut insérer des commandes arbitraires qui seront exécutées lors du redémarrage du serveur.
La divulgation du fournisseur pour cette vulnérabilité est disponible ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.