
CVE-2025-6384: Groovy Sandbox Bypass 2 in CrafterCMS
Improper Control of Dynamically-Managed Code Resources-Schwachstelle in Crafter Studio von Crafter CMS ermöglicht authentifizierten Entwicklern, Betriebssystembefehle mittels Groovy Sandbox Bypass auszuführen.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.