
CVE-2021-42559: MITRE Caldera의 구성을 통한 명령 주입
Caldera(버전 <=2.8.1)에는 서버를 시작할 때 명령을 실행하는 여러 "요구 사항"이 포함되어 있습니다. 이러한 명령은 Rest API를 통해 변경할 수 있으므로, 인증된 사용자는 서버가 재시작될 때 실행될 임의의 명령을 삽입할 수 있습니다.
이 취약점에 대한 공급업체의 공개 내용은 여기에서 확인할 수 있습니다.
이 취약점에는 다음이 필요합니다:
더 자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.