
CVE-2021-42558: Множественные уязвимости межсайтового скриптинга (XSS) в MITRE Caldera
Caldera (версии <=2.8.1) содержит множество отражённых, хранимых и self-XSS уязвимостей, которые могут быть использованы аутентифицированными и неаутентифицированными злоумышленниками.
Раскрытие информации вендором об этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Вектор XSS «1.1. Неаутентифицированный хранимый XSS в Agent» также был обнаружен параллельно и исправлен Дэниелом «uruwhy» Мэттьюсом в этом коммите Caldera.