
CVE-2021-42558: Multiple Cross-Site Scripting in MITRE Caldera
Caldera (versioni <=2.8.1) contiene multiple vulnerabilità XSS riflesse, memorizzate e self che possono essere sfruttate da attaccanti autenticati e non autenticati.
La divulgazione del fornitore per questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
Il vettore XSS "1.1. Unauthenticated Stored XSS in Agent" è stato trovato anche in parallelo e corretto da Daniel "uruwhy" Matthews in questo commit di Caldera.