
CVE-2025-6384: Bypass del sandbox de Groovy 2 en CrafterCMS
La vulnerabilidad de control inadecuado de recursos de código gestionados dinámicamente en Crafter Studio de Crafter CMS permite a desarrolladores autenticados ejecutar comandos del sistema operativo mediante Groovy Sandbox Bypass.
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.