
CVE-2021-42558: MITRE Caldera における複数のクロスサイトスクリプティング
Caldera (バージョン <=2.8.1) には、認証済みおよび未認証の攻撃者によって悪用される可能性のある、複数の反射型、格納型、自己型XSS脆弱性が含まれています。
この脆弱性に関するベンダーの開示はこちらでご覧いただけます。
この脆弱性には以下が必要です:
詳細および悪用手順は、このPDFでご覧いただけます。
XSSベクター「1.1. Agentにおける未認証の格納型XSS」も並行して発見され、Daniel "uruwhy" Matthews氏によってこのCalderaコミットで修正されました。