Aller au contenu

Fiche vulnérabilité

CVE-2021-42560 : faille élevée mitre caldera (CVSS 8.8)

Description

An issue was discovered in CALDERA 2.9.0. The Debrief plugin receives base64 encoded "SVG" parameters when generating a PDF document. These SVG documents are parsed in an unsafe manner and can be leveraged for XXE attacks (e.g., File Exfiltration, Server Side Request Forgery, Out of Band Exfiltration, etc.).

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
12 janv. 2022
Dernière mise à jour
17 juin 2026

Produits concernés

  • mitre caldera

Références

Rechercher une autre vulnérabilité dans la base CVE