
CVE-2022-40635: Bypass della sandbox di Groovy in CrafterCMS
La vulnerabilità Improper Control of Dynamically-Managed Code Resources in Crafter Studio di Crafter CMS consente agli sviluppatori autenticati di eseguire comandi del sistema operativo tramite il bypass della sandbox Groovy.
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.