
CVE-2021-42562: Controllo di accesso improprio in MITRE Caldera
Caldera (versioni <=2.8.1) non separa correttamente i privilegi degli utenti, consentendo agli utenti non amministratori di leggere e modificare la configurazione o altri componenti che dovrebbero essere accessibili solo dagli amministratori.
La divulgazione del fornitore per questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
Questa vulnerabilità permette a un utente non amministratore di sfruttare la vulnerabilità CVE-2021-42559: Iniezione di comandi tramite configurazioni in MITRE Caldera per ottenere l'esecuzione di codice remoto.