
CVE-2021-42559: Iniezione di comandi tramite configurazioni in MITRE Caldera
Caldera (versioni <=2.8.1) contiene più "requisiti" di avvio che eseguono comandi all'avvio del server. Poiché questi comandi possono essere modificati tramite l'API Rest, un utente autenticato può inserire comandi arbitrari che verranno eseguiti al riavvio del server.
La divulgazione del fornitore per questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.