黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-42560:MITRE Caldera中的不安全XML解析
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Caldera 中的 Debrief 插件(版本 <=2.9.0)在生成 PDF 时接收 base64 编码的 "SVG" 参数。这些 SVG 以不安全的方式解析,并可被利用进行 XXE 攻击(例如文件泄露、服务器端请求伪造、带外泄露等)。
该漏洞的供应商披露信息可在此处找到。
此漏洞需要:
更多详细信息和利用过程可在此 PDF 中找到。