
CVE-2022-40635: CrafterCMS의 Groovy 샌드박스 우회
Crafter CMS의 Crafter Studio에 존재하는 동적으로 관리되는 코드 리소스 제어 불량(Improper Control of Dynamically-Managed Code Resources) 취약점으로 인해 인증된 개발자가 Groovy 샌드박스 우회를 통해 OS 명령을 실행할 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점에는 다음이 필요합니다:
더 자세한 내용과 악용 절차는 이 PDF에서 확인할 수 있습니다.