
CVE-2022-40635: Umgehung der Groovy-Sandbox in CrafterCMS
Die Schwachstelle „Improper Control of Dynamically-Managed Code Resources“ in Crafter Studio von Crafter CMS ermöglicht authentifizierten Entwicklern, über einen Groovy-Sandbox-Bypass Betriebssystembefehle auszuführen.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.