
CVE-2021-42561 : Injection de commande via le plugin Human dans MITRE Caldera
Dans Caldera (versions <=2.8.1), le plugin Human transmet le paramètre name non assaini à une fonction Python "os.system". Cela permet aux attaquants d'utiliser des métacaractères shell (par exemple les backticks "``" ou les parenthèses avec dollar "$()") afin d'échapper à la commande en cours et d'exécuter des commandes shell arbitraires.
La divulgation du fournisseur pour cette vulnérabilité peut être trouvée ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.