
CVE-2022-40635: CrafterCMS में Groovy Sandbox Bypass
Crafter CMS के Crafter Studio में Dynamically-Managed Code Resources का अनुचित नियंत्रण भेद्यता, प्रमाणित डेवलपर्स को Groovy Sandbox Bypass के माध्यम से OS कमांड निष्पादित करने की अनुमति देती है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।