
CVE-2021-42558: MITRE Caldera में एकाधिक क्रॉस-साइट स्क्रिप्टिंग
Caldera (संस्करण <=2.8.1) में कई reflected, stored और self XSS भेद्यताएँ मौजूद हैं, जिनका शोषण प्रमाणित और अप्रमाणित हमलावर कर सकते हैं।
इस भेद्यता के लिए विक्रेता का खुलासा यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
XSS वेक्टर "1.1. Unauthenticated Stored XSS in Agent" भी समानांतर रूप से पाया गया था और इसे Daniel "uruwhy" Matthews द्वारा इस Caldera commit में ठीक किया गया।