CVE-2021-42558
CALDERA 2.8.1 में एक समस्या खोजी गई है। इसमें कई reflected, stored, और self XSS कमजोरियाँ शामिल हैं जिनका फायदा प्रमाणित (authenticated) और अप्रमाणित (unauthenticated) हमलावरों द्वारा उठाया जा सकता है।
- प्रकाशित
- 12 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CALDERA 2.8.1 में एक समस्या खोजी गई है। इसमें कई reflected, stored, और self XSS कमजोरियाँ शामिल हैं जिनका फायदा प्रमाणित (authenticated) और अप्रमाणित (unauthenticated) हमलावरों द्वारा उठाया जा सकता है।
स्रोत
1CVE-2021-42558: MITRE Caldera में एकाधिक क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।