黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-42562:MITRE Caldera中的不当访问控制
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Caldera(版本 <= 2.8.1)未能正确隔离用户权限,导致非管理员用户能够访问、读取和修改本应仅供管理员访问的配置或其他组件。
此漏洞的供应商披露可在此处找到。
此漏洞需要:
更多详细信息和利用过程可在此 PDF 中找到。
此漏洞允许非管理员用户在 MITRE Caldera 中利用漏洞 CVE-2021-42559:在 MITRE Caldera 中通过配置进行命令注入 以实现远程代码执行。