
CVE-2021-42560: Небезопасный разбор XML в MITRE Caldera
Плагин Debrief в Caldera (версии <=2.9.0) получает параметры «SVG» в кодировке base64 при генерации PDF. Эти SVG разбираются небезопасным образом и могут быть использованы для XXE-атак (например, экфильтрация файлов, Server-Side Request Forgery, внеполосная экфильтрация и т. д.).
Раскрытие информации вендором по этой уязвимости можно найти здесь.
Для эксплуатации этой уязвимости требуются:
Более подробная информация и процесс эксплуатации приведены в этом PDF.