
CVE-2021-42561: Iniezione di comandi tramite il plugin Human in MITRE Caldera
In Caldera (versioni <=2.8.1) il plugin Human passa il parametro name non sanificato a una funzione Python "os.system". Ciò consente agli aggressori di utilizzare metacaratteri di shell (ad es. backtick "``" o parentesi con dollaro "$()") per evadere dal comando corrente ed eseguire comandi shell arbitrari.
La divulgazione del fornitore per questa vulnerabilità è disponibile qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.