
CVE-2025-6384: Bypass della Sandbox di Groovy 2 in CrafterCMS
La vulnerabilità di Controllo Improprio delle Risorse di Codice Gestite Dinamicamente in Crafter Studio di Crafter CMS consente a sviluppatori autenticati di eseguire comandi del sistema operativo tramite Bypass del Sandbox Groovy.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore si trovano qui
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento si trovano in questo PDF.