
CVE-2021-42562 : Contrôle d'accès inapproprié dans MITRE Caldera
Caldera (versions <=2.8.1) ne sépare pas correctement les privilèges des utilisateurs, ce qui donne aux utilisateurs non administrateurs la possibilité de lire et de modifier la configuration ou d'autres composants qui ne devraient être accessibles qu'aux administrateurs.
La divulgation du fournisseur concernant cette vulnérabilité est disponible ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.
Cette vulnérabilité permet à un utilisateur non administrateur d'exploiter la vulnérabilité CVE-2021-42559 : Injection de commande via les configurations dans MITRE Caldera afin d'obtenir une exécution de code à distance.