
CVE-2025-6384: CrafterCMS में Groovy Sandbox Bypass 2
Crafter CMS के Crafter Studio में Dynamically-Managed Code Resources भेद्यता का अनुचित नियंत्रण (Improper Control) प्रमाणित डेवलपर्स को Groovy Sandbox Bypass के माध्यम से OS कमांड निष्पादित करने की अनुमति देता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।