
CVE-2021-42560: Análise XML insegura no MITRE Caldera
O plugin Debrief no Caldera (versões <=2.9.0) recebe parâmetros "SVG" codificados em base64 ao gerar um PDF. Esses SVGs são analisados de forma insegura e podem ser usados para ataques XXE (por exemplo, Exfiltração de Arquivos, Falsificação de Solicitação no Lado do Servidor, Exfiltração Fora de Banda, etc.).
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.