
CVE-2021-42561: MITRE Caldera में ह्यूमन प्लगइन के माध्यम से कमांड इंजेक्शन
कैल्डेरा (संस्करण <=2.8.1) में, ह्यूमन प्लगइन अनसैनिटाइज़्ड नाम पैरामीटर को पायथन "os.system" फ़ंक्शन में पास करता है। इससे हमलावर शेल मेटाकैरेक्टर (उदा. बैकटिक्स "``" या डॉलर पैरेंथीसिस "$()") का उपयोग करके वर्तमान कमांड से बच निकल सकते हैं और मनमाने शेल कमांड निष्पादित कर सकते हैं।
इस कमजोरी के लिए विक्रेता का प्रकटीकरण यहाँ पाया जा सकता है।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।