
CVE-2022-40635: تجاوز بيئة العزل (Sandbox) في CrafterCMS
ثغرة التحكم غير السليم في موارد التعليمات البرمجية المُدارة ديناميكيًا في Crafter Studio التابع لـ Crafter CMS تسمح للمطوّرين الموثّقين بتنفيذ أوامر نظام التشغيل عبر تجاوز صندوق الرمل (Sandbox) في Groovy.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.