
CVE-2021-42561: Инъекция команд через плагин Human в MITRE Caldera
В Caldera (версии <=2.8.1) плагин Human передаёт несанитизированный параметр name в функцию python "os.system". Это позволяет злоумышленникам использовать метасимволы оболочки (например, обратные кавычки "``" или долларовые скобки "$()" ), чтобы выйти из текущей команды и выполнить произвольные команды оболочки.
Раскрытие информации вендором для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.