
CVE-2022-40635: Bypass de la Sandbox de Groovy en CrafterCMS
Vulnerabilidad de Control Inadecuado de Recursos de Código Gestionado Dinámicamente en Crafter Studio de Crafter CMS que permite a desarrolladores autenticados ejecutar comandos del sistema operativo mediante la omisión del Sandbox de Groovy.
La divulgación y corrección de esta vulnerabilidad por parte del proveedor se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.