
CVE-2025-6384 : Contournement de sandbox Groovy 2 dans CrafterCMS
Vulnérabilité de contrôle inadéquat des ressources de code gérées dynamiquement dans Crafter Studio de Crafter CMS permet aux développeurs authentifiés d'exécuter des commandes OS via un contournement du sandbox Groovy.
La divulgation du fournisseur et le correctif pour cette vulnérabilité peuvent être trouvés ici
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.