
CVE-2021-42558: Multiple Cross-Site Scripting in MITRE Caldera
Caldera (versões <=2.8.1) contém múltiplas vulnerabilidades XSS refletidas, armazenadas e próprias que podem ser exploradas por atacantes autenticados e não autenticados.
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
O vetor XSS "1.1. XSS Armazenado Não Autenticado no Agente" também foi encontrado em paralelo e corrigido por Daniel "uruwhy" Matthews neste commit do Caldera.