
CVE-2022-40635 : Contournement de sandbox Groovy dans CrafterCMS
Vulnérabilité de contrôle inadéquat des ressources de code gérées dynamiquement dans Crafter Studio de Crafter CMS permet aux développeurs authentifiés d'exécuter des commandes système via un contournement du bac à sable Groovy.
La divulgation du fournisseur et le correctif pour cette vulnérabilité se trouvent ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.