
CVE-2021-42561: MITRE CalderaのHumanプラグインにおけるコマンドインジェクション
Caldera(バージョン<=2.8.1)では、Humanプラグインがサニタイズされていないnameパラメータをpythonの"os.system"関数に渡します。これにより、攻撃者はシェルのメタ文字(例:バッククォート "``" またはドル括弧 "$()" )を使用して、現在のコマンドからエスケープし、任意のシェルコマンドを実行できます。
この脆弱性に関するベンダーの開示はこちらにあります。
この脆弱性には以下が必要です:
詳細と悪用プロセスはこのPDFに記載されています。