
CVE-2021-42562: Improper Access Control in MITRE Caldera
Caldera (versions <=2.8.1) उपयोगकर्ता विशेषाधिकारों को ठीक से अलग नहीं करता है, जिसके परिणामस्वरूप गैर-एडमिन उपयोगकर्ताओं के पास उन कॉन्फ़िगरेशन या अन्य घटकों को पढ़ने और संशोधित करने की पहुंच होती है जो केवल एडमिन उपयोगकर्ताओं के लिए सुलभ होने चाहिए।
इस कमजोरी के लिए विक्रेता का खुलासा यहाँ पाया जा सकता है।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
यह कमजोरी एक गैर-एडमिन उपयोगकर्ता को CVE-2021-42559: MITRE Caldera में कॉन्फ़िगरेशन के माध्यम से कमांड इंजेक्शन कमजोरी का शोषण करने की अनुमति देती है ताकि दूरस्थ कोड निष्पादन प्राप्त किया जा सके।