CVE-2021-42560
CALDERA 2.9.0 में एक समस्या खोजी गई। Debrief प्लगइन PDF दस्तावेज़ उत्पन्न करते समय base64 एन्कोडेड "SVG" पैरामीटर प्राप्त करता है। इन SVG दस्तावेज़ों को असुरक्षित तरीके से पार्स किया जाता है और इनका उपयोग XXE हमलों...
- प्रकाशित
- 12 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CALDERA 2.9.0 में एक समस्या खोजी गई। Debrief प्लगइन PDF दस्तावेज़ उत्पन्न करते समय base64 एन्कोडेड "SVG" पैरामीटर प्राप्त करता है। इन SVG दस्तावेज़ों को असुरक्षित तरीके से पार्स किया जाता है और इनका उपयोग XXE हमलों (जैसे, फ़ाइल एक्सफ़िल्ट्रेशन, सर्वर साइड रिक्वेस्ट फोर्जरी, आउट ऑफ बैंड एक्सफ़िल्ट्रेशन, आदि) के लिए किया जा सकता है।
स्रोत
1CVE-2021-42560: MITRE Caldera में असुरक्षित XML पार्सिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।