
CVE-2021-42560: MITRE Caldera における安全でないXML解析
Caldera の Debrief プラグイン(バージョン <=2.9.0)は、PDF を生成する際に base64 エンコードされた "SVG" パラメータを受け取ります。 これらの SVG は安全でない方法で解析され、XXE 攻撃(例: ファイル窃取、サーバーサイドリクエストフォージェリ、帯域外データ窃取など)に悪用される可能性があります。
この脆弱性に関するベンダーの開示は こちら から確認できます。
この脆弱性には以下が必要です:
詳細と悪用手順は、この PDF に記載されています。