CVE-2022-40635: CrafterCMS における Groovy サンドボックスバイパス
Crafter CMS の Crafter Studio における動的管理コードリソースの不適切な制御の脆弱性により、認証された開発者が Groovy サンドボックスバイパスを介して OS コマンドを実行できる可能性があります。
ベンダーの開示:
この脆弱性に関するベンダーの開示と修正は、こちら をご覧ください。
要件:
この脆弱性を悪用するには以下が必要です:
概念実証:
詳細と悪用プロセスは、この PDF で確認できます。