CVE-2025-6384: CrafterCMSにおけるGroovy Sandbox Bypass 2
Crafter CMSのCrafter Studioにおける動的に管理されるコードリソースの不適切な制御の脆弱性により、認証された開発者はGroovy Sandbox Bypassを介してOSコマンドを実行できます。
ベンダー開示:
この脆弱性に関するベンダーの開示と修正はこちらでご確認いただけます。
要件:
この脆弱性には以下が必要です:
概念実証:
詳細と悪用プロセスについては、このPDFをご参照ください。