
CVE-2025-6384: CrafterCMS의 Groovy 샌드박스 우회 2
Crafter CMS의 Crafter Studio에서 동적으로 관리되는 코드 리소스(Dynamically-Managed Code Resources)의 부적절한 제어 취약점으로, 인증된 개발자가 Groovy 샌드박스 우회를 통해 OS 명령을 실행할 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.