
CVE-2021-42560: MITRE Caldera में असुरक्षित XML पार्सिंग
Caldera (संस्करण <=2.9.0) में Debrief प्लगइन, PDF उत्पन्न करते समय base64 एन्कोडेड "SVG" पैरामीटर प्राप्त करता है। इन SVG को असुरक्षित तरीके से पार्स किया जाता है और XXE हमलों (जैसे फ़ाइल एक्सफ़िलट्रेशन, सर्वर-साइड रिक्वेस्ट फोर्जरी, आउट-ऑफ-बैंड एक्सफ़िलट्रेशन, आदि) के लिए उपयोग किया जा सकता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।