
CVE-2021-42562: Некорректное управление доступом в MITRE Caldera
Caldera (версии <=2.8.1) некорректно разграничивает привилегии пользователей, в результате чего пользователи без прав администратора имеют доступ к чтению и изменению конфигурации или других компонентов, которые должны быть доступны только администраторам.
Раскрытие информации о данной уязвимости вендором можно найти здесь.
Для данной уязвимости требуются:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Данная уязвимость позволяет пользователю без прав администратора использовать уязвимость CVE-2021-42559: Инъекция команд через конфигурации в MITRE Caldera для достижения удалённого выполнения кода.