
CVE-2021-42559: MITRE Caldera में कॉन्फ़िगरेशन के माध्यम से कमांड इंजेक्शन
Caldera (संस्करण <=2.8.1) में कई स्टार्टअप "आवश्यकताएँ" शामिल हैं जो सर्वर शुरू करने पर कमांड निष्पादित करती हैं। चूँकि इन कमांडों को Rest API के माध्यम से बदला जा सकता है, एक प्रमाणित उपयोगकर्ता मनमाने कमांड डाल सकता है जो सर्वर के पुनः आरंभ होने पर निष्पादित होंगे।
इस भेद्यता के लिए विक्रेता का खुलासा यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।