CVE-2021-42562
CALDERA 2.8.1 में एक समस्या खोजी गई। यह उपयोगकर्ता विशेषाधिकारों को ठीक से अलग नहीं करता है, जिसके परिणामस्वरूप गैर-व्यवस्थापक उपयोगकर्ताओं के पास कॉन्फ़िगरेशन या अन्य घटकों को पढ़ने और संशोधित करने की पहुंच होती है, जो केवल...
- प्रकाशित
- 12 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CALDERA 2.8.1 में एक समस्या खोजी गई। यह उपयोगकर्ता विशेषाधिकारों को ठीक से अलग नहीं करता है, जिसके परिणामस्वरूप गैर-व्यवस्थापक उपयोगकर्ताओं के पास कॉन्फ़िगरेशन या अन्य घटकों को पढ़ने और संशोधित करने की पहुंच होती है, जो केवल व्यवस्थापक उपयोगकर्ताओं के लिए सुलभ होनी चाहिए।
स्रोत
1CVE-2021-42562: MITRE Caldera में अनुचित एक्सेस नियंत्रण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।