
CVE-2021-42562: Controle de Acesso Impróprio no MITRE Caldera
O Caldera (versões <=2.8.1) não segrega adequadamente os privilégios de usuário, resultando em usuários não administradores tendo acesso para ler e modificar configurações ou outros componentes que deveriam ser acessíveis apenas por usuários administradores.
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
Esta vulnerabilidade permite que um usuário não administrador explore a vulnerabilidade CVE-2021-42559: Injeção de Comandos via Configurações no MITRE Caldera para obter execução remota de código.