
CVE-2021-42562: MITRE Caldera에서의 부적절한 접근 제어
Caldera(버전 <=2.8.1)는 사용자 권한을 제대로 분리하지 않아, 비관리자 사용자가 관리자 사용자만 접근할 수 있어야 하는 구성 또는 기타 구성 요소를 읽고 수정할 수 있게 됩니다.
이 취약점에 대한 공급업체의 공개 내용은 여기에서 확인할 수 있습니다.
이 취약점에는 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.
이 취약점을 통해 비관리자 사용자는 CVE-2021-42559: MITRE Caldera의 구성 항목을 통한 명령 주입 취약점을 악용하여 원격 코드 실행을 달성할 수 있습니다.