
CVE-2021-42559: MITRE Caldera における設定を介したコマンドインジェクション
Caldera(バージョン 2.8.1 以下)には、サーバー起動時にコマンドを実行する複数の起動「要件」が含まれています。これらのコマンドは Rest API を介して変更できるため、認証されたユーザーは任意のコマンドを挿入でき、サーバーが再起動されると実行されます。
この脆弱性に関するベンダーの開示情報はこちらをご覧ください。
この脆弱性には以下が必要です:
詳細とエクスプロイトプロセスは、このPDFをご覧ください。