
CVE-2025-6384: تجاوز Sandbox 2 في CrafterCMS
ثغرة التحكم غير السليم في موارد الكود المُدارة ديناميكيًا في Crafter Studio ضمن Crafter CMS تسمح للمطورين الموثَّقين بتنفيذ أوامر نظام التشغيل عبر تجاوز Groovy Sandbox.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.